Безопасность
Проверка безопасности сайта
По умолчанию выполняем только пассивные и публично безопасные проверки. Активные проверки возможны лишь после явного разрешения и согласованного scope.
Что проверяем
- TLS и security headers
- публично наблюдаемые конфигурационные риски
- очевидные утечки технической информации
- безопасность cookie и transport-параметров
- дополнительные проверки только в разрешённом scope
Что остаётся в доказательствах
- публичный endpoint
- точный запрос и ответ
- уровень уверенности
- границы разрешённой проверки
Оплата сама по себе не считается разрешением на активное или intrusive-тестирование.