Проверка безопасности сайта
Проверка типовых ошибок безопасности и технической конфигурации локальных проектов и опубликованных сайтов.
Локальные файлы анализируются прямо в вашем браузере и не отправляются на сервер.
Кнопка открывает системное окно и даёт странице временный локальный доступ к выбранным файлам. Передачи файлов в интернет нет.
Проверка займёт от нескольких секунд до пары минут в зависимости от размера проекта.
Проверка не проводилась
Заполните данные выше и нажмите «Сканировать».
О проверке
Morshinog Security Engine 7.6 — автоматизированный анализатор типовых ошибок безопасности и технической конфигурации сайтов.
Локальный проект: Проверяем структуру сайта, потенциально опасные конструкции, случайно оставленные секреты и служебные файлы, CSP и серверную конфигурацию, битые локальные ресурсы, технические ошибки HTML/CSS и SEO индексируемых страниц.
Опубликованный сайт: Проверяем HTTPS и TLS, HTTP → HTTPS, HSTS, CSP, CORS, защитные HTTP-заголовки, cookies, MIME-типы, кэширование, SEO открытой страницы, robots.txt, sitemap и favicon.
Конфиденциальность: Локальные файлы читаются только браузером после вашего выбора и не отправляются на сервер. В онлайн-режиме сервер получает введённый URL и необходимые технические данные запроса, после чего выполняет ограниченные запросы к публично доступному сайту.
Ограничения: Отсутствие находок не гарантирует отсутствие уязвимостей и не заменяет полноценный аудит. Онлайн-режим анализирует указанную публичную страницу и ограниченный набор технических ресурсов, а не выполняет обход всех URL сайта. Без доступа к серверной части нельзя полноценно подтвердить AuthN/AuthZ, IDOR, CSRF, бизнес-логику, БД/RLS, IAM и актуальность всех зависимостей по CVE.
Уровни: Определяются по потенциальному влиянию находки на безопасность и корректность работы сайта.
· Критично — непосредственная угроза.
· Высоко — серьёзная проблема.
· Средне — ослабление защиты или техническая ошибка.
· Инфо — рекомендация, SEO или улучшение конфигурации.
Условия использования и конфиденциальность
Использование сервиса. Morshinog Security предназначен для автоматизированного анализа общедоступных сайтов и локальных веб-проектов. Используя сервис, пользователь обязуется действовать законно, не применять результаты для несанкционированного доступа, обхода средств защиты, нарушения работы информационных систем, причинения вреда или иной противоправной деятельности.
Полномочия пользователя. Пользователь самостоятельно оценивает наличие законных оснований и необходимых разрешений для проверки конкретного ресурса и несёт ответственность за свои действия с использованием полученной информации.
Характер проверки. Сервис выполняет ограниченный автоматизированный анализ и не осуществляет эксплуатацию обнаруженных проблем. Результаты носят информационный характер, могут содержать ложноположительные и ложноотрицательные срабатывания и не являются гарантией безопасности сайта или заменой профессионального аудита.
Локальные проекты. Выбранные пользователем локальные файлы анализируются в браузере и не передаются на сервер Morshinog Security.
Онлайн-проверка и технические данные. Для проверки опубликованного сайта сервер получает введённый пользователем URL и технические данные, необходимые для обработки и защиты сервиса, включая сетевые данные запроса. Они используются для выполнения проверки, ограничения злоупотреблений, обеспечения безопасности и диагностики работы сервиса. Сервис не предназначен для сбора содержимого личных кабинетов или иной информации, требующей авторизации.
Минимизация данных. Morshinog Security не требует регистрации пользователя. Сервис не использует технические данные для рекламного профилирования и не продаёт их третьим лицам. Срок хранения серверных журналов определяется фактической конфигурацией хостинга и должен быть ограничен временем, необходимым для безопасности и диагностики.
Ответственность. Пользователь несёт ответственность за способ использования сервиса и результатов проверки. Владелец сервиса не обещает обнаружение всех уязвимостей и не отвечает за решения, принятые исключительно на основании автоматического отчёта, в той мере, в какой такое ограничение допускается применимым законодательством. Ничто в этих условиях не исключает ответственность, которую нельзя исключить или ограничить по закону.
Изменение условий. Условия могут обновляться вместе с развитием сервиса и законодательства. Актуальная редакция размещается непосредственно на этой странице.
Контакт и оператор данных. Владелец Morshinog Security является оператором данных, обрабатываемых самим сервисом. По вопросам использования сервиса и обработки данных: morshinog@gmail.com.

