Security Exposure Check gratuito
Esegui controlli non invasivi su password e configurazioni pubbliche del dominio. Il risultato è un primo indicatore: non sostituisce un audit, un vulnerability assessment o un penetration test.
Password Breach Check
Verifica se una password è già comparsa in data breach noti. La password non viene salvata né inviata in chiaro.
Come proteggiamo la password
Il browser calcola localmente l'hash SHA-1. Vengono inviati solo i primi 5 caratteri dell'hash secondo il modello k-anonymity; il confronto finale avviene nel browser.
Fonte: Have I Been Pwned – Pwned Passwords. Il risultato indica una presenza in violazioni note, non che uno specifico account sia stato compromesso.
Inserisci solo il dominio. Analizziamo configurazioni pubblicamente verificabili come email authentication, HTTPS, TLS e security headers senza eseguire test invasivi.
Configurazioni pubblicamente verificabili del dominio, tra cui SPF, DKIM, DMARC, MX, HTTPS/TLS e security headers, oltre a un controllo password separato basato su k-anonymity.
No. Lo strumento usa informazioni e configurazioni pubblicamente raggiungibili e non esegue exploit o penetration test.
No. L'hash completo viene calcolato nel browser e solo un prefisso di 5 caratteri viene usato per la verifica k-anonymity.
No. Indica solo che i controlli pubblici eseguiti sono in buono stato. Non copre endpoint, identità, cloud, vulnerabilità applicative o configurazioni interne.
L'Exposure Check è un controllo pubblico e non invasivo. Un penetration test autorizzato verifica vulnerabilità e percorsi di attacco con uno scope concordato.