Il check di sicurezza e conformità per siti web ed e-commerce: WordPress, WooCommerce, Magento, PrestaShop, Joomla. Scan passivo, nessuna installazione.
Tipo di scansione
verified_userLa scansione approfondita richiede la verifica della proprietà del dominio (record DNS o file): bastano un paio di minuti, lo facciamo insieme dopo l'avvio.
timer~60sscan medio
checklist15+controlli
bug_report44.000+CVE & vulnerabilità
policyGDPR · EAAcompliance
Pronto.0%
radio_button_uncheckedTarget
radio_button_uncheckedHomepage
radio_button_uncheckedHeader/TLS
radio_button_uncheckedDNS
radio_button_uncheckedPrestazioni
radio_button_uncheckedCMS
radio_button_uncheckedVulnerabilità
radio_button_uncheckedConformità
radio_button_uncheckedRapporto
Verifica una tantum
Conferma proprietà del dominio
La scansione approfondita esegue controlli runtime (form di pagamento, rendering, accessibilità, integrità skimmer). Per autorizzare questi controlli ci serve una verifica di proprietà di .
Useremo questo indirizzo per notificarti l'esito della verifica e per associare i futuri scan deep al tuo account.
Aggiungi al DNS un record TXT con questi valori:
Propagazione tipica 5-30 minuti. Quando attivo clicca "Verifica ora".
Carica un file di testo all'URL pubblico:
con esattamente questo contenuto:
Il file deve essere accessibile in HTTPS senza redirect.
148k+componenti e plugin censiti
44k+vulnerabilità nel database tecnico
1k+CVE ad alta priorità
ITUnico in Italiascanner multi-CMS con threat intel proprietaria e compliance UE integrata
// cosa ottieni dalla scansione
Un report che si legge come un referto.
boltThreat intelligence aggregata
WPVulnerability, Wordfence Intelligence, CISA KEV e abuse.ch URLhaus correlati ogni 6 ore. Nessun altro scanner italiano integra queste fonti in tempo reale.
balanceCompliance UE pronta all'uso
GDPR, ePrivacy, Cookie Pledge 2024 e accessibilità EAA in un unico report. Ogni rilievo cita la norma e suggerisce l'intervento.
policySuperficie tecnica esposta
Sottodomini da Certificate Transparency, header sicurezza, TLS, DNS, cookie banner e CMP: la mappa completa di cosa è visibile a un attaccante.
shareReport condivisibile
Link permanente con findings prioritizzati, evidenza tecnica e azioni operative. Pronto per essere inoltrato a sviluppatori, agenzia o cliente.