Znajdź swoje słabe punkty, zanim zrobią to hakerzy.
17 modułów publicznych pokazuje wyniki przed weryfikacją. 6 ciężkich skanerów dopiero po potwierdzeniu własności.
Co się dzieje, gdy klikniesz Skanuj
Jeden proces, niezależne warstwy.
17 modułów publicznych maksymalizuje ustalenia i pokrycie przed weryfikacją. Tylko 6 ciężkich skanerów wymaga zweryfikowanego właściciela. 3 to silniki zewnętrzne.
Dlaczego to ważne
Nie znasz się na technologii? To i tak dotyczy Ciebie.
Hakerzy nie wybierają celów. Robią to roboty.
Większość ataków jest zautomatyzowana. Boty skanują każdą stronę w internecie, także te małe. Twoja jest testowana w tej chwili — czy o tym wiesz, czy nie.
Jeden wyciek może kosztować Cię firmę.
Skradziona lista klientów, podmieniona strona, ostrzeżenie w Google — zaufanie buduje się latami, a traci w jednej chwili. Do tego dochodzą kary za naruszenie prywatności.
Nie naprawisz tego, czego nie widzisz.
Większość słabych punktów jest cicha: nic nie wygląda na zepsute, dopóki nie jest za późno. Skan czyni je widocznymi — prostym językiem, bez żargonu.
Stworzony dla kodu z AI
Niezależne skanery. Wyniki poparte dowodami. Jasne poprawki.
Jak to działa
Trzy kroki. Bez instalacji. Bez rejestracji.
- 1
Wklej swój adres
Wpisz adres swojej strony i naciśnij Skanuj. To wszystko, czego potrzebujemy.
- 2
Uruchamiamy 17 modułów publicznych
Maksimum ustaleń i pokrycia pojawia się przed weryfikacją. 6 ciężkich skanerów wymaga zweryfikowanego właściciela.
- 3
Dostajesz listę poprawek
Każdy problem wyjaśniony prostym językiem, z instrukcją krok po kroku dla Twojego programisty — albo do wklejenia w AI.
Stworzony dla kodu z AI
Wyniki poparte dowodami. Twoje AI ich nie widzi.
Nie sprawdzamy, czy nagłówki istnieją — walidujemy ich wartości, testujemy obejścia i generujemy dokładny prompt poprawki dla twojego narzędzia AI.
BoringSec kontra darmowe skanery
Darmowe skanery sprawdzają jedną rzecz. Jeden proces obejmuje więcej.
SSL Labs, Mozilla Observatory i securityheaders.com to wyspecjalizowane narzędzia. BoringSec uruchamia 17 modułów publicznych przed weryfikacją, a potem 6 ciężkich skanerów dla zweryfikowanego właściciela, w tym 3 silniki zewnętrzne. Ciągły monitoring jest opcjonalny.
| Możliwość | BoringSec | SSL Labs | Mozilla Observatory | securityheaders.com | ImmuniWeb |
|---|---|---|---|---|---|
| Moduły URL przed weryfikacją | 17 modułów publicznych | Tylko TLS | Nagłówki + TLS | Tylko nagłówki | Kilka narzędzi |
| Nagłówki bezpieczeństwa HTTP (15+) | |||||
| Dogłębna analiza SSL/TLS | |||||
| DNS (SPF, DMARC, DKIM, CAA, DNSSEC) | Częściowo | ||||
| Ujawnione sekrety i klucze API w pakietach | |||||
| Znane CVE w stosie technologicznym | Częściowo | ||||
| Bezpieczeństwo baz danych (Supabase, Firebase) | |||||
| Kontrole GDPR i prywatności | |||||
| Reputacja: malware i czarne listy | Częściowo | ||||
| Opcjonalny ciągły monitoring | Płatny plan | ||||
| Poprawki w prostym języku i gotowe dla AI | Ograniczone | Ograniczone | Ograniczone | ||
| Raporty w 10 językach | |||||
| Jednolita ocena od A++ do F | Częściowo | Częściowo | Częściowo | Częściowo |
Cenimy te narzędzia i sami z nich korzystamy. To porównanie pokazuje specjalizację każdego z nich. Dostępność może się zmienić.
Publiczną dokumentację produktów zweryfikowano 1 sie 2026. Nie jest to niezależny benchmark. ✓ = udokumentowane, — = nie znaleziono w cytowanym publicznym źródle, a Częściowo/Ograniczone = węższy udokumentowany zakres. Wiersze BoringSec prowadzą do naszych opublikowanych dowodów.
Dwie minuty teraz są warte więcej niż dwa tygodnie po włamaniu.
Zacznij tutaj
Każdy problem wyjaśniony jak przez człowieka.
Dziś BoringSec to więcej niż skaner pojedynczych URL-i. Produkt obejmuje analizę działających stron, przegląd GitHub, skanowanie kodu i projektów przez API oraz gotowe eksporty napraw dla remediacjacji wspomaganej AI.
- service_role key in bundle.jsCWE-798
- RLS disabled · users, paymentsOWASP A01
- Missing CSP headerCWE-693
- TLS 1.3 · HSTS preloadOK
+ Content-Security-Policy: default-src 'self'; + Strict-Transport-Security: max-age=63072000
Każdy wynik jest oceniany według CVSS 4.0 i wpływu na biznes. Krytyczny / Wysoki / Średni / Niski / Info pokazuje, co naprawić dziś, a co można zaplanować na kolejny sprint.
Każdy wynik prowadzi bezpośrednio do źródła: artykułu OWASP, wpisu CWE, mechanizmu NIST lub dokumentacji Google. Raport można przedstawić audytorom, zakupom i zarządowi.
Opcjonalna analiza AI może objaśniać dowody w kontekście, gdy dostawca jest skonfigurowany po stronie serwera. Deterministyczne wyniki, dowody i ocena działają bez AI.
Każdy wynik zawiera dokładną poprawkę: różnice w kodzie, fragmenty konfiguracji lub gotowe prompty do Cursor, Claude Code, Lovable, Bolt, v0 i Windsurf.
Głęboka analiza,
nie powierzchowne skany.
Każdy skan wykonuje kontrole odpowiednie dla celu. Raport bazowy pokazuje wyniki pozytywne, błędy i elementy niemożliwe do zweryfikowania. Połączone skanery działają niezależnie dalej.
Pytania, które ludzie naprawdę zadają
Czy skan jest bezpieczny dla mojej strony?
17 modułów publicznych działa w ograniczonym trybie tylko do odczytu. Nie logujemy się ani nie zmieniamy strony. 6 ciężkich skanerów wymaga zweryfikowanego właściciela. 3 to silniki zewnętrzne.
Czy to naprawdę za darmo?
Tak — skan i podgląd wyników są darmowe, bez karty i bez rejestracji. Jeśli chcesz pełny raport, jasną cenę zobaczysz na stronie wyników.
Nie znam się na technologii. Czy zrozumiem wyniki?
Właśnie dla Ciebie to zbudowaliśmy. Każdy problem jest wyjaśniony prostym językiem, a każda poprawka to lista krok po kroku dla dowolnego programisty — albo do wklejenia w AI.
Co się dzieje po skanie?
Od razu widzisz maksymalnie dostępne ustalenia, kategorie, poziomy ważności i pokrycie. Wynik końcowy pozostaje niedostępny do weryfikacji właściciela i zakończenia 6 ciężkich skanerów.
Wciąż się wahasz? Pierwszy podgląd jest bezpłatny, a wyniki bazowe zwykle pojawiają się w ciągu 60 sekund.