ClickScan — Verificări de securitate pe care oricine le poate rula,
în limbaj simplu.
Ca să-ți ții în siguranță ce ai online nu ar trebui să ai nevoie de o echipă de securitate. Te autentifici cu un cod trimis pe email, adaugi ce deții și plătești doar pentru scanările pe care le rulezi.
ClickScan nu este încă deschis publicului. Lasă-ne datele tale și îți spunem în ziua în care se deschide.
Cum va funcționa
De la zero la un răspuns clar în câteva minute.
Adaugă ce deții
Un domeniu, o adresă IP sau o cutie poștală. Confirmi că ești autorizat să o testezi — iar pentru verificările mai profunde dovedești că îți aparține, prin metoda care ți se potrivește.
Rulează acum, programează sau repetă
Rulezi o verificare pe loc, o programezi pentru o dată și o oră în fusul tău orar sau o repeți zilnic, săptămânal ori lunar, cu reducere. Costă câteva credite; o scanare care eșuează este rambursată.
Citește, repară, reverifică
Un raport în limbaj simplu, cu o notă și soluții exacte. Îl exporți ca PDF, îl dai cui are nevoie de el, iar rularea următoare îți spune ce s-a schimbat.
Ce verifică platforma
Platforma nu este încă activă, așa că tot ce urmează vine în curând. Primele verificări sunt construite și în testare; restul urmează, în această ordine.
Certificat SSL/TLS și criptare
În curândHTTPS-ul tău este valid, de încredere și modern? Expirarea certificatului și lanțul de încredere, fiecare versiune de protocol și suită de cifrare pe care serverul tău chiar le acceptă, forward secrecy, HSTS, OCSP stapling, certificate transparency și CAA — notate de la A+ la F. Slăbiciunile cunoscute sunt testate activ, nu presupuse: Heartbleed, POODLE, ROBOT, DROWN, Logjam, CRIME, Ticketbleed, CCS injection, renegociere nesigură și familia de padding oracle pe CBC. O verificare pe care nu o putem duce la capăt spune „netestat”, în loc să te treacă.
Antete de securitate HTTP
În curândDacă site-ul tău trimite antetele de securitate care protejează vizitatorii — HSTS (HTTPS forțat), Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy și Permissions-Policy — plus antetele de izolare cross-origin, cele depreciate și cele care anunță discret ce software și ce versiune rulezi.
Securitate email (SPF, DKIM, DMARC)
În curândPot escrocii să-ți falsifice domeniul? Verifică serverele tale de mail și autentificarea email-ului — MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT și BIMI — ca phishing-ul și compromiterea email-ului de business să nu te poată impersona. Raportul conține răspunsurile DNS brute pe care le-am citit și un generator care scrie exact înregistrările de pus în DNS, deja completate cu domeniul tău.
Test de spoofing email
În curândChiar încercăm să livrăm un mesaj falsificat către propriul tău domeniu și îți arătăm dacă trece — dovadă, nu teorie. Un singur mesaj fix, în text simplu, care se explică singur, trimis exclusiv către o adresă de la domeniul testat. Dacă serverul îl refuză din alt motiv, raportăm testul ca neconcludent, în loc să-l trecem drept reușit.
Expunere în breșe de date (email)
În curândÎn ce breșe cunoscute apare o adresă de-a ta și ce tipuri de date a conținut fiecare — parole, adrese, numere de telefon. Aici o cutie poștală este un activ de sine stătător, așa că primește același istoric, aceleași programări și rapoarte ca un domeniu. Nu primim niciodată datele scurse în sine.
Threat intelligence pentru domenii
În curândGăsește domenii similare și de tip typosquatting înregistrate pentru a-ți impersona brandul, ca să prinzi din timp infrastructura de phishing.
Porturi deschise și perimetru
În curândGăsește serviciile expuse pe internet de pe serverele tale. O verificare activă — va rula doar pe active a căror proprietate ai dovedit-o.
Descoperire de subdomenii și active
În curândGăsește subdomeniile și hosturile expuse pe internet atașate domeniului tău, ca să vezi — și să verifici — toată suprafața de atac, nu doar site-urile pe care le știai deja.
Scanare de vulnerabilități de infrastructură
În curândScanează serverele tale expuse pe internet pentru vulnerabilități cunoscute și configurări greșite — servicii învechite, patch-uri lipsă (CVE-uri), configurări slabe — cu soluții clare, prioritizate. Necesită proprietate dovedită.
Scanare de aplicații web (DAST)
În curândTestează activ aplicația ta web live așa cum ar face-o un atacator — injecție, autentificare defectuoasă, configurări greșite și altele. Necesită proprietate dovedită.
Alte tipuri de scanări
În curândAdăugăm continuu verificări noi. Spune-ne de ce ai nevoie — iar dacă ai o cerință specifică, experții noștri o pot rula pentru tine.
Nu doar scanări — o platformă
Gestionează ce monitorizezi, lucrează în echipă și demonstrează conducerii.
Active și proprietate dovedită
Ține un inventar al domeniilor, adreselor IP și cutiilor poștale pe care le monitorizezi — importate și exportate ca CSV, cu adresele înrudite grupate sub domeniul de care aparțin. Pentru verificările mai profunde îți cerem să dovedești că activul îți aparține, prin metoda care i se potrivește: o înregistrare DNS TXT, un fișier la /.well-known/, un cod trimis pe o adresă de la domeniu, un apel de la IP-ul respectiv sau DNS invers.
Grupuri și echipe
Creează organizații ca să grupezi activele pe client, proiect sau brand, invită colegi cu roluri și partajează active, scanări și rapoarte. Proprietarul poate lăsa un membru să ruleze scanări pe creditele proprietarului, doar pentru activele acelei organizații. Inclus implicit.
La cerere, programat sau recurent
Rulezi o verificare acum, o programezi pentru o dată și o oră în fusul orar ales sau o repeți zilnic, săptămânal ori lunar — rulările recurente au reducere, așa că monitorizarea continuă rămâne ieftină. Dacă o rulare programată nu poate fi plătită, ești anunțat; programarea rămâne activă.
Tot inventarul dintr-o mișcare
Selectezi mai multe active și mai multe verificări deodată, iar asistentul cere doar ce are nevoie fiecare, sare peste combinațiile care nu se aplică și îți arată costul total înainte să cheltui vreun credit.
Rapoarte în limbaj simplu, cu dovezi
Fiecare scanare primește o notă de la A+ la F, o linie care spune ce rezultat a determinat nota și constatări de tipul „ce ai / cât de grav e / ce să faci” — fiecare marcată cu modul în care știm: dacă am demonstrat sau am citit dintr-o înregistrare publicată. Dedesubt stau tabelele de cifruri, răspunsurile DNS brute și verdictele pe fiecare slăbiciune. Export PDF pentru o scanare sau un singur raport care acoperă toate verificările unui activ.
Ce s-a schimbat față de data trecută
Fiecare scanare este comparată cu cea anterioară pentru același activ și aceeași verificare, iar tu ești anunțat doar când chiar s-a mișcat ceva — începând cu ce s-a înrăutățit și numind problema, în loc să primești aceeași notificare în fiecare dimineață.
Marchează un rezultat ca inaplicabil
„Știm că portul e deschis, e VPN-ul nostru.” Ascunzi un rezultat pe un singur activ, cu motivul consemnat. Expiră întotdeauna, nu schimbă niciodată nota și este ascuns, nu șters — așa că raportul pe care îl dai unui client rămâne adevărat.
Brandul tău pe raport
Consultanții și agențiile pot pune propriul logo și propria culoare pe PDF-uri, pentru fiecare spațiu de lucru. Solicitările sunt verificate înainte de a intra în uz, iar contrastul este ajustat ca raportul să rămână lizibil.
Alerte și notificări
Ești anunțat înainte să expire un certificat TLS — la 30, 7 și 1 zi, și din nou dacă expiră — când o scanare se termină sau eșuează, când s-a schimbat ceva și când o rulare programată a fost sărită fiindcă s-au terminat creditele. În aplicație și pe email.
O singură imagine a expunerii
Un dashboard care răspunde la întrebările care contează: care active stau cel mai prost, câte constatări deschise sunt și cât de grave, cât din ce deții a fost chiar verificat și dacă notele tale se îmbunătățesc sau nu în timp.
Plătești cât folosești
Cumperi credite și le cheltui pe scanările pe care chiar le rulezi. Fără licențe pe utilizator, fără abonament, fără blocare. O scanare eșuată este rambursată, la fel și una care nu a avut ce testa. Rulările recurente au reducere, iar recomandările aduc credite ambelor părți.
Fără parole, iar datele sunt ale tale
Te autentifici cu un cod unic trimis pe email — nu există parolă de furat, de refolosit sau de resetat. Citirea a tot ce a găsit platforma este mereu gratuită; doar scoaterea datelor ca fișier cere un cont plătit. Îți poți închide singur contul, din aplicație.
Organizațiile sunt grupurile tale de active
O „organizație” nu înseamnă doar compania ta. Creează câte ai nevoie pentru a organiza activele așa cum lucrezi de fapt — și partajează-le fiecare cu oamenii potriviți.
- Grupează pe client, proiect sau brand. Un spațiu per client sau mediu, separat curat.
- Invită oameni cu roluri. Proprietar, administrator, membru sau vizitator — partajează active, scanări și rapoarte; toți văd aceeași imagine.
- Lasă proprietarul să plătească. Creditele sunt personale implicit; proprietarul poate lăsa un membru să ruleze scanări din soldul lui, pentru activele acelui grup.
- Predă un raport clar. Oferă clienților, conducerii sau auditorilor un PDF în limbaj simplu pe care pot acționa — cu propriul tău logo pe el, dacă vrei.
Rolurile, activele partajate și istoricul scanărilor sunt incluse în mod implicit — fără plan enterprise.
Pentru cine este
Dacă ai ceva pe internet, ai o suprafață de atac de monitorizat — și nu ar trebui să-ți trebuiască pregătire în securitate ca să o monitorizezi.
Freelanceri și creatori independenți
Verifică-ți propriile site-uri și pe cele ale clienților fără să angajezi un pentester — și pari mai profesionist făcând-o.
Startup-uri
Livrează rapid fără să lași securitatea în urmă. Verificări continue pe un buget de startup, fără să angajezi pe cineva pe securitate.
IMM-uri și echipe IT
Ține sub observație domeniile, certificatele și email-ul fără o echipă de securitate dedicată — cu rapoarte pentru conducere.
Agenții și MSP-uri
Monitorizează fiecare client dintr-un singur loc folosind grupuri separate și oferă fiecăruia un raport clar, cu brandul tău, pe care îl înțelege.
Enterprise și echipe de securitate
Adaugă monitorizare externă continuă și ușoară lângă stack-ul tău. Proprietatea dovedită menține verificările active în siguranță.
Bug bounty și cercetători
Recon rapid pe ținte autorizate — TLS, email și expunere dintr-o privire, notate și exportabile.
Prețuri simple, bazate pe credite
Începe gratuit, plătești doar pentru ce rulezi. Organizațiile, grupurile de active și bonusurile de recomandare sunt incluse la fiecare nivel. Orientativ — pachetele finale sunt stabilite în aplicație la lansare.
Starter
pentru a încerca
- Credite gratuite de start
- Toate verificările, la costul lor normal în credite
- Organizații și grupuri de active
- Bonusuri de recomandare
- Rapoarte și note pe ecran
Pachete de credite
reîncarci oricând
- Cumperi credite, le cheltui pe orice scanare
- Reducere la scanările recurente
- Export rapoarte PDF
- Rapoarte PDF cu brandul tău
- Bonusuri de recomandare și coduri voucher
- Plată cu cardul — facturi disponibile
Echipe / Enterprise
pentru organizații
- Credite în volum și reduceri
- Plată cu cardul sau transfer bancar, cu factură
- Facturare consolidată pe grupuri
- Suport prioritar și SLA
- Onboarding și training
- Opțional, pentest sau evaluare de expert incluse
Fără abonament și fără licențe pe utilizator: un credit se consumă când rulează o scanare. Creditele cumpărate nu expiră; cele gratuite — de start, din recomandări sau acordate de noi — durează douăsprezece luni de la acordare și sunt cheltuite primele.
Întrebări
Pot folosi ClickScan acum?
Încă nu. ClickScan este în testare finală și tot ce este descris aici vine în curând. Cere-ne acces în avans și îți spunem în ziua în care se deschide.
Pentru cine este?
Oricine are ceva expus online: freelanceri și agenții care verifică clienți, startup-uri și IMM-uri fără echipă de securitate, echipe enterprise care vor monitorizare externă ușoară și cercetători bug-bounty care fac recon rapid pe ținte autorizate.
Trebuie să fiu tehnic?
Nu. Rapoartele sunt scrise în limbaj simplu — ce ai, cât de grav e și exact ce să faci. Fără jargon CVSS în vizualizarea principală, iar acolo unde soluția înseamnă publicarea unei înregistrări DNS, îți scriem noi înregistrarea, deja completată cu domeniul tău.
Ce este o „organizație”?
Un grup flexibil de active — nu neapărat compania ta. Creează una per client, proiect, brand sau mediu, invită oamenii potriviți cu roluri și partajează active, scanări și rapoarte în cadrul ei. Este inclusă în mod implicit.
Cum mă autentific?
Cu un cod unic trimis pe email. Nu există parole de reținut sau resetat.
Cât costă?
Credite pe modelul plătești-cât-folosești — fără abonament și fără cost pe utilizator. Conturile noi primesc credite gratuite de start; scanările recurente au reducere; exporturile PDF și volumele mari vin cu credite plătite. Pachetele finale sunt stabilite în aplicație la lansare.
Creditele mele expiră?
Creditele cumpărate nu expiră. Creditele gratuite — de start, din recomandări sau acordate de noi — expiră la douăsprezece luni de la acordare și sunt întotdeauna cheltuite înaintea celor plătite.
Pot scana orice site?
Verificările pasive (precum TLS și email) rulează pe date publice. Pentru verificările active confirmi că ești autorizat să testezi ținta; pentru anumite verificări — cele mai profunde, precum porturi deschise și scanarea de vulnerabilități — îți cerem și dovada că activul îți aparține, prin metoda care ți se potrivește: o înregistrare DNS TXT, un fișier la /.well-known/, un cod trimis pe o adresă de email de la domeniu, un apel de la adresa IP sau DNS invers. Ce verificări necesită dovadă se poate schimba pe măsură ce le adăugăm.
Ce se întâmplă dacă o scanare eșuează sau nu are ce testa?
Primești creditele înapoi. O scanare eșuată este rambursată automat, iar o verificare care nu a avut ce testa este notată „nu se aplică” și rambursată, în loc să fie prezentată drept un rezultat bun.
Fii printre primii când se deschide
ClickScan vine în curând. Spune-ne cum te putem contacta și te anunțăm în ziua în care îți poți adăuga primul activ.
Cere acces în avans