Voyez ce que votre site raconte à un inconnu.
Saisissez une URL et nous la regardons comme le ferait le navigateur d'un visiteur : une requête pour la page, puis les scripts qu'elle charge. Sans inscription, sans agent à installer, et rien que votre propre navigateur n'aurait pas déjà téléchargé.
Ce que nous regardons, et ce que nous ne ferons pas
Secrets dans votre code
Les scripts que votre page charge, lus à la recherche de clés de base de données, de clés de paiement, de clés d'API de modèles et de chaînes de connexion qui ne devraient jamais quitter votre serveur.
Connexion
HTTPS, la redirection des visiteurs arrivant en http, et la durée pendant laquelle les navigateurs doivent s'en souvenir.
En-têtes de réponse
La politique de contenu, la protection contre l'encadrement, la fuite de referrer et ce que votre serveur annonce sur lui-même.
Cookies
Si un cookie de session peut circuler sans chiffrement, être lu par des scripts ou être envoyé depuis un autre site.
Contenu de la page
Les ressources chargées en http simple, les formulaires qui postent vers une adresse non chiffrée et les source maps laissées en production.
Il s'agit d'un scan passif
Nous demandons la page et les scripts qu'elle référence, et rien d'autre. Nous ne devinons pas de chemins cachés, n'envoyons pas de formulaires, n'essayons pas d'identifiants et n'envoyons rien conçu pour casser le site. Nos requêtes s'identifient comme VibeZero-Scanner dans votre journal d'accès. Nous n'analysons pas d'adresse privée ou interne, et vous ne devriez analyser que des sites qui vous appartiennent ou que vous êtes autorisé à tester.