Алгоритм проверяет сайт, ИИ объясняет риски понятным языком — без знаний в кибербезопасности. Заголовки, SSL, панели управления, CMS и формы.
Доступно · Быстро · Полный отчёт по скану за 190 ₽
Регистрация бесплатна. Полный отчёт по этому скану — разово за 190 ₽ или в любой платной подписке. История проверок, повторные сканы и ежедневный мониторинг — на тарифах Start и Pro (первые 4 дня за 190 ₽).
Открыть полный отчётЭтот публичный скан пассивный. После подтверждения домена полная проверка ищет то, что реально приводит ко взлому.
Заточено под СНГ-стек — то, что зарубежные сканеры обычно не знают.
OWASP (Open Worldwide Application Security Project) — международное некоммерческое сообщество, которое ведёт открытые стандарты веб-безопасности. Его список OWASP Top 10 — общепринятый отраслевой ориентир: самые частые и опасные уязвимости сайтов. Мы проверяем по этим практикам.
ИИ превращает находки в конкретные шаги — вместо таблицы с 30 цифрами.
Понятно владельцу сайта без спецзнаний.
Главное сейчас — «Панель FastPanel открыта всему интернету». Серьёзных проблем: 3. Оценка риска — 62 из 100; начните с самого критичного, чтобы выйти в зелёную зону.
Вход в панель FastPanel доступен с любого IP-адреса.
Через панель управляется весь сервер — её открытость позволяет перебирать пароли и атаковать вход.
Ограничьте доступ к панели по IP и включите двухфакторную аутентификацию.
allow 203.0.113.10; deny all;В ответах сервера нет политики Content-Security-Policy — браузеру нечем отличить ваш код от чужого.
Через XSS на страницу подсаживают чужой скрипт: он крадёт данные форм, перехватывает оплату и угоняет сессии посетителей. Это самый частый способ скимминга карт.
Добавьте базовую политику CSP и постепенно ужесточайте её.
Content-Security-Policy: default-src 'self';В коде страницы открыто указана версия CMS: «WordPress 6.4.2».
Под каждую версию CMS есть публичный список известных уязвимостей. Боты массово сканируют сайты по версии и бьют точечно — взлом идёт без ручной работы.
Скройте тег generator и регулярно обновляйте ядро CMS.
<meta name="generator" content="..."> <!-- remove -->Страницу разрешено встроить в чужой невидимый iframe — посетитель видит сайт мошенника, а кликает по вашему.
Так у клиента выманивают оплату, подтверждение или согласие на действие, которого он не совершал, — а претензии прилетят вам.
Добавьте X-Frame-Options или директиву frame-ancestors в CSP.
X-Frame-Options: SAMEORIGINНа каждом бесплатном скане проверяем, не помечен ли ваш сайт как фишинговый.
Если домен попал в базы фишинга, Chrome, Safari и Firefox показывают красный экран-предупреждение, а почтовые фильтры режут ссылки — трафик и доверие рушатся. ScanOps сверяет ваш сайт с базами репутации и сразу показывает, если он в списке.
Источник данных о фишинге — Google Safe Browsing. Надёжность и точность сервиса не гарантируются; результат носит информационный характер и не заменяет профессиональный аудит.
Разовый скан — снимок на сегодня. Сайт меняется каждый день: новый плагин, истёкший сертификат, упавший сервер. Мониторинг проверяет доступность каждые 5 минут, пересканирует сайт каждый день и пишет туда, где вы читаете, — в почту, Telegram или вебхук.
Проверить сайт раз — полезно, но безопасность не статична: уязвимости появляются каждый день. Мониторинг следит постоянно и сообщает об изменениях, пока их легко исправить. Подключить мониторинг.
Подключите ScanOps к Claude, Cursor или любому MCP-клиенту — и проверяйте сайты, читайте отчёты и следите за доступностью прямо из чата, не открывая кабинет.
claude mcp add --transport http scanops \ https://scanops.ru/api/mcp \ --header "Authorization: Bearer <ваш токен>"Проверить — бесплатно. Полный отчёт по скану — разово за 190 ₽.
Первый платёж — 190 ₽ за 4 дня пробного периода (в стоимость подписки не зачитывается), затем подписка продлевается автоматически по цене тарифа. Отмените до конца пробного периода — и дальнейших списаний не будет. Отмена — со следующего периода, оплаченный период не возвращается (см. оферту).
ИИ переводит технические находки в понятный разбор и конкретные шаги — на русском.
Проверяем по отраслевым стандартам и чек-листам OWASP.
Никаких паролей и доступов к серверу — только публичная информация.
Пассивный анализ. Мы смотрим, но ничего не ломаем и не нагружаем.
Да. Мы анализируем только публично доступную информацию о сайте — так же, как это делает обычный браузер или поисковый робот. Никакого взлома и проникновения.
Нет. Проверка пассивная: мы не отправляем атак, не нагружаем сервер и не меняем данные. Только смотрим ответы, которые сайт и так отдаёт всем.
Нет. Мы не запрашиваем пароли, доступы к панели или к хостингу. Достаточно адреса сайта.
Обычно меньше минуты: введите адрес — и получите оценку риска и список находок с объяснениями. Ничего устанавливать не нужно.
Постоянное наблюдение за сайтом: доступность проверяем каждые 5 минут, безопасность пересканируем каждый день и сверяем с прошлым отчётом, следим за сроком TLS-сертификата и регистрации домена. Новая уязвимость, упавший сайт или истекающий сертификат — уведомление сразу приходит в почту, Telegram или вебхук. А аптайм можно показать клиентам на публичной статус-странице.
Мы храним только адрес сайта и результат проверки, чтобы прислать отчёт и повторную проверку. Данные не передаём третьим лицам.
Да, есть отдельная бесплатная проверка: политика обработки, согласие в формах, cookie, иностранные трекеры и HTTPS. Подробнее — на странице проверки 152-ФЗ.
Да. У ScanOps есть MCP-сервер: подключите его к Claude, Cursor или любому MCP-клиенту — и запускайте проверки, читайте отчёты и следите за доступностью прямо из чата. Токен доступа выпускается в кабинете.
Мы заточены под СНГ-стек: распознаём FastPanel, ISPmanager, Bitrix, а ИИ объясняет каждую находку понятным языком и сразу пишет рекомендации на русском — без жаргона.
Проверка и базовый отчёт (до 4 проблем) — бесплатно и без регистрации. Полный отчёт по конкретному скану можно открыть разовым платежом 190 ₽, без подписки. Мониторинг, уведомления и PDF — по подписке, а первые 4 дня стоят 190 ₽: попробуйте и отмените до конца пробного периода, если не подойдёт — больше ничего не спишется.
В кабинете, в один клик — без писем в поддержку. Отмените до конца пробного периода — и больше ничего не спишется.