Trova i tuoi punti deboli prima degli hacker.
17 moduli pubblici mostrano risultati prima della verifica. 6 scanner pesanti solo al proprietario verificato.
Cosa succede quando premi Scansiona
Un flusso, livelli indipendenti.
17 moduli pubblici massimizzano risultati e copertura prima della verifica. Solo 6 scanner pesanti richiedono un proprietario verificato. 3 sono motori esterni.
Perché è importante
Non sei un tecnico? Riguarda comunque te.
Gli hacker non scelgono i bersagli. Lo fanno i robot.
La maggior parte degli attacchi è automatica. I bot sondano ogni sito di internet, anche i più piccoli. Il tuo viene messo alla prova proprio adesso — che tu lo sappia o no.
Una falla può costarti l'attività.
Una lista clienti rubata, una pagina deturpata, un avviso su Google — la fiducia richiede anni per costruirsi e un solo incidente per perdersi. E in più le multe sulla privacy.
Non puoi riparare ciò che non vedi.
La maggior parte dei punti deboli è silenziosa: niente sembra rotto finché non è troppo tardi. Una scansione li rende visibili — in linguaggio chiaro, senza tecnicismi.
Progettato per Codice Generato da AI
Scanner indipendenti. Risultati con evidenze. Correzioni chiare.
Come funziona
Tre passaggi. Niente installazioni. Niente registrazione.
- 1
Incolla il tuo indirizzo
Scrivi l'indirizzo del tuo sito e premi Scansiona. Non ci serve altro.
- 2
Eseguiamo 17 moduli pubblici
Il massimo di risultati e copertura arriva prima della verifica. I 6 scanner pesanti richiedono un proprietario verificato.
- 3
Ricevi una lista di correzioni
Ogni problema spiegato con parole semplici, con una soluzione passo passo da passare al tuo sviluppatore — o da incollare nell'IA.
Progettato per Codice Generato da AI
Risultati supportati da prove. La tua AI se li perde.
Non ci limitiamo a verificare se gli header esistono — ne validiamo i valori, testiamo i bypass e generiamo il prompt di fix esatto per il tuo strumento AI.
BoringSec vs scanner gratuiti
Gli scanner gratuiti controllano una cosa. Un solo flusso copre di più.
SSL Labs, Mozilla Observatory e securityheaders.com sono strumenti specializzati. BoringSec esegue 17 moduli pubblici prima della verifica, poi 6 scanner pesanti per il proprietario verificato, inclusi 3 motori esterni. Il monitoraggio continuo è facoltativo.
| Funzionalità | BoringSec | SSL Labs | Mozilla Observatory | securityheaders.com | ImmuniWeb |
|---|---|---|---|---|---|
| Moduli URL pre-verifica | 17 moduli pubblici | Solo TLS | Header + TLS | Solo header | Diversi strumenti |
| Header di sicurezza HTTP (15+) | |||||
| Analisi SSL/TLS approfondita | |||||
| DNS (SPF, DMARC, DKIM, CAA, DNSSEC) | Parziale | ||||
| Segreti e chiavi API esposti nei bundle | |||||
| CVE note nello stack tecnologico | Parziale | ||||
| Sicurezza del database (Supabase, Firebase) | |||||
| Controlli GDPR e privacy | |||||
| Reputazione malware e blacklist | Parziale | ||||
| Monitoraggio continuo facoltativo | Piano a pagamento | ||||
| Correzioni in linguaggio semplice e pronte per l’IA | Limitato | Limitato | Limitato | ||
| Report in 10 lingue | |||||
| Voto unificato da A++ a F | Parziale | Parziale | Parziale | Parziale |
Apprezziamo questi strumenti e li usiamo anche noi. Questo confronto mostra l’ambito di ciascuno. La disponibilità può cambiare.
Documentazione pubblica verificata il 1 ago 2026. Non è un benchmark indipendente. ✓ = documentato, — = non trovato nella fonte pubblica citata e Parziale/Limitato = ambito documentato più ristretto. Le righe BoringSec rimandano alle nostre prove pubblicate.
Due minuti adesso valgono più di due settimane dopo un attacco.
Inizia Qui
Ogni problema spiegato come farebbe una persona.
Oggi BoringSec è più di un semplice scanner URL. Il prodotto copre analisi di siti live, revisione GitHub, scansione di codice e progetti via API, ed export pronti per rimediazione assistita da AI.
- service_role key in bundle.jsCWE-798
- RLS disabled · users, paymentsOWASP A01
- Missing CSP headerCWE-693
- TLS 1.3 · HSTS preloadOK
+ Content-Security-Policy: default-src 'self'; + Strict-Transport-Security: max-age=63072000
Ogni risultato viene valutato secondo CVSS 4.0 e l’impatto aziendale. Critico / Alto / Medio / Basso / Info indica cosa correggere oggi e cosa pianificare per il prossimo sprint.
Ogni risultato rimanda direttamente alla fonte: articolo OWASP, voce CWE, controllo NIST o documentazione Google. Il report è difendibile davanti ad auditor, acquisti e direzione.
L’analisi AI opzionale può spiegare le prove nel contesto quando un provider è configurato sul server. Risultati, prove e punteggio deterministici restano disponibili senza AI.
Ogni risultato include la correzione esatta: diff del codice, frammenti di configurazione o prompt pronti all’uso per Cursor, Claude Code, Lovable, Bolt, v0 e Windsurf.
Analisi approfondita,
non scansioni superficiali.
Ogni scansione esegue i controlli applicabili al target. Il report di base mostra cosa è passato, fallito o non verificabile. Gli scanner collegati continuano in modo indipendente.
Le domande che ci fanno davvero
La scansione è sicura per il mio sito?
I 17 moduli pubblici sono limitati e in sola lettura. Non accediamo né modifichiamo il sito. I 6 scanner pesanti richiedono un proprietario verificato. 3 sono motori esterni.
È davvero gratis?
Sì: la scansione e l'anteprima dei risultati sono gratuite, senza carta e senza registrazione. Per il report completo, il prezzo è indicato chiaramente nella pagina dei risultati.
Non sono un tecnico. Capirò i risultati?
L'abbiamo costruito proprio per te. Ogni problema è spiegato con parole semplici e ogni correzione arriva come una lista passo passo da dare a qualsiasi sviluppatore — o da incollare nell'IA.
Cosa succede dopo la scansione?
Vedi subito il massimo dei risultati disponibili, le categorie, le gravità e la copertura. Il punteggio finale resta indisponibile fino alla verifica e al completamento dei 6 scanner pesanti.
Ancora indeciso? La prima anteprima è gratuita e i risultati di base compaiono normalmente entro 60 secondi.