ClickScan e live — ce înseamnă pentru tine

ClickScan e live — ce înseamnă pentru tine

ClickScan este live și deschis tuturor. Fără invitație, fără listă de așteptare, fără card. Înregistrarea publică s-a deschis pe 27 august 2026, iar fiecare verificare de mai jos rulează astăzi.

Dacă ai lucrat cu noi până acum, cunoști ClickSecure.AI ca oameni: testeri de penetrare, auditori, traineri. ClickScan este cealaltă jumătate — produsul automat, self-service, care urmărește ce expui pe internet între angajamentele pe care le facem manual. Articolul acesta este despre unde se află linia dintre ele, pentru că asta ne întreabă lumea cel mai des.

Ce verifică ClickScan

Unsprezece verificări externe, fiecare notată de la A+ la F:

  • Certificate SSL/TLS și criptare — expirare și lanț de încredere, versiuni de protocol și suite de cifrare, forward secrecy, HSTS, OCSP stapling, transparența certificatelor și CAA. Slăbiciunile cunoscute (Heartbleed, POODLE, ROBOT, DROWN, Logjam și altele) sunt testate activ, iar ce nu a fost testat este raportat ca netestat, nu ca „trecut".
  • Anteturi HTTP de securitate — HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, izolare cross-origin și anteturile care dezvăluie versiuni de software.
  • Autentificarea e-mailului — MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT și BIMI, cu răspunsurile DNS brute în raport și un generator care scrie exact înregistrările de publicat.
  • Test real de spoofing — un mesaj falsificat efectiv livrat către, sau refuzat de, domeniul testat. Un refuz din motivul greșit este raportat ca neconcludent, niciodată ca „trecut".
  • Expunere în breșe de date — în ce breșe cunoscute apare o adresă și ce tipuri de date conținea fiecare. Valorile compromise nu sunt niciodată primite sau stocate.
  • Monitor de impersonare a brandului, în două niveluri — mii de variații de nume asemănătoare și typosquatted, rezolvate față de DNS, servere de mail, transparența certificatelor și conținutul live, cu export STIX 2.1 și YARA.
  • Scanare de porturi, în două niveluri — ce este accesibil din internet și ce răspunde acolo.
  • Descoperire de subdomenii, în două niveluri — numele uitate și cele care încă indică spre un serviciu cloud pe care nimeni nu îl mai plătește și pe care oricine îl poate revendica.

Scanarea de porturi, testul de spoofing și verificarea breșelor necesită mai întâi dovada deținerii activului — o înregistrare DNS TXT, un fișier la /.well-known/, un cod trimis pe e-mail la o adresă de pe domeniu, un callback de la IP sau DNS invers. Aceasta este linia dintre a citi ce este publicat și a atinge o gazdă.

Tabloul de bord ClickScan: activele după notă, distribuția riscului, problemele deschise după severitate și tot ce este notat D sau mai jos, semnalat pentru atenție

Rapoarte white-label, pentru parteneri

Dacă revinzi servicii de securitate, două capabilități există special pentru livrarea către mai mulți clienți.

Brandul tău pe livrabil. Logo și culoare pe fiecare raport descărcabil, setate per organizație de client și verificate înainte de a intra în uz. O limită spusă direct, pentru că e mai bine aici decât descoperită în fața clientului: ceea ce este personalizat este PDF-ul pe care îl citește clientul. Aplicația, domeniul ei și notificările rămân ClickScan.

O organizație per client. Active, scanări, rapoarte, istoric și programări separate per client, cu patru roluri — owner, admin, member, viewer. Un activ se mută între organizații fără să-și piardă istoricul, un owner poate finanța scanările unui membru desemnat astfel încât analistul clientului să nu aibă nevoie de card propriu, iar taxă per utilizator nu există.

O broșură, termenii comerciali propuși, un raport-mostră personalizat și un calculator de prețuri se trimit la cerere. Discounturile de partener se negociază pe volum, nu se publică. Detaliile sunt pe pagina platformei ClickScan.

Lista de active: fiecare activ poartă organizația de client căreia îi aparține, nota medie și dacă deținerea a fost dovedită

Unde se potrivesc checklist-urile

Checklist-ul nostru de pregătire NIS 2 și DORA este punctul de plecare gratuit: parcurge Articolul 21 și pilonii DORA și îți spune ce dovezi va cere un auditor.

Un checklist îți spune ce ar trebui să poți demonstra. ClickScan este o modalitate de a continua să demonstrezi, fără ca cineva să refacă manual aceleași verificări în fiecare lună:

  • Dovezi continue, nu un instantaneu. Scanările rulează la cerere, programate pentru o dată și oră, sau repetate zilnic, săptămânal ori lunar. Între două rulări ale aceleiași verificări, detecția schimbărilor raportează ce s-a modificat — și notifică doar când chiar s-a modificat ceva.
  • Ceva de dat unui auditor. Rapoarte A+–F în limbaj clar, care numesc constatarea ce a determinat nota, severitatea ei și dacă am dovedit-o noi sau am citit-o dintr-o înregistrare publicată. Export PDF per scanare și un raport combinat per activ, ca sumar executiv sau detaliat.
  • O evidență defensabilă a excepțiilor. O constatare care într-adevăr nu se aplică poate fi marcată ca atare, cu motiv și termen de expirare, și nu mai afectează nota.

Nimic din toate acestea nu înlocuiește un test de penetrare, și preferăm să o spunem decât să-ți vindem ideea că o face. Un scaner stabilește ce este expus și greșit configurat. Nu înlănțuie trei constatări de severitate mică într-o compromitere de logică de business și nu îți spune ce ar face un atacator cu accesul găsit. Aceasta rămâne o misiune cu oameni.

Două reguli despre notă

Contează mai mult decât numărul de verificări, pentru că decid dacă un raport merită încredere.

Datele terților nu stabilesc niciodată nota. O parte din ce arată un raport a fost observată de altcineva — de exemplu ce publică deja un index public de internet despre adresele tale. Este arătat, pentru că exact asta află un atacator gratuit, și este ținut în afara notei. Nota ta reflectă doar ce a testat ClickScan însuși, iar observațiile terților sunt numărate separat de constatările tale.

Fiecare listă de referință are o dată. Orice listă pe care nu am scris-o noi consemnează de unde provine, când a fost actualizată ultima dată și cât de mult este creditată — iar această limită se aplică acolo unde se calculează nota, nu la afișare, astfel încât un raport exportat o poartă cu el. Când o listă este prea veche pentru a fi de încredere, verificarea nu spune nimic în loc să ghicească.

Cum îl încerci

Fiecare cont nou primește credite gratuite de start, deci prima scanare nu costă nimic. Apoi plătești pe măsură ce folosești: fără abonament și fără taxă per utilizator, creditele cumpărate nu expiră, cele gratuite durează douăsprezece luni și se consumă primele. O scanare eșuată se rambursează, iar o verificare fără nimic de testat este notată „nu se aplică" și se rambursează la fel. Autentificarea este fără parolă — un cod unic pe e-mail.

O promoție de lansare rulează în acest moment pe pachetele de credite. Prețurile se văd în aplicație înainte de plată.

Începe la app.clickscan.ai, vezi tot ce verifică la clickscan.ai/what-it-checks/, sau scrie-ne dacă preferi să facem prima scanare împreună.

Înapoi la blog