Безопасность

Проверка безопасности сайта

По умолчанию выполняем только пассивные и публично безопасные проверки. Активные проверки возможны лишь после явного разрешения и согласованного scope.

Что проверяем

  • TLS и security headers
  • публично наблюдаемые конфигурационные риски
  • очевидные утечки технической информации
  • безопасность cookie и transport-параметров
  • дополнительные проверки только в разрешённом scope

Что остаётся в доказательствах

  • публичный endpoint
  • точный запрос и ответ
  • уровень уверенности
  • границы разрешённой проверки

Оплата сама по себе не считается разрешением на активное или intrusive-тестирование.