Scanverra
Verificação de segurança

Conheça sua exposição
antes dos atacantes

Cabeçalhos de segurança, análise TLS e sinais de vulnerabilidade - verificados instantaneamente contra padrões do setor. Nenhum agente necessário.

Verifique seu site grátis
example.com/security-scan
82/ 100
Security ScoreGood

0

Critical

1

High

3

Medium

2

Low

AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.

CSP missing Outdated TLS cipher Server header exposed

O que verificamos

A superfície de segurança completa de um site - cabeçalhos, TLS e muito mais.

Cabeçalhos de segurança

Content-Security-Policy, X-Frame-Options, HSTS, Referrer-Policy, Permissions-Policy - todo cabeçalho que mantém seus usuários seguros.

Análise TLS / HTTPS

Validade do certificado, data de expiração, versões de protocolo (TLS 1.2/1.3), conjuntos de cifras e status de pré-carregamento HSTS.

Sinais de vulnerabilidade

Banners de servidor expostos, cabeçalhos de versão de software desatualizados, padrões de redirecionamento aberto e avisos de conteúdo misto.

Explicação de riscos com IA

Cada descoberta é explicada em linguagem simples, com uma classificação de gravidade e passos concretos para resolvê-la.

Como funciona

Sem instalação. Sem agente. Resultados em segundos.

Digite qualquer URL

Cole uma URL - verificamos os cabeçalhos de resposta ao vivo, o handshake TLS e o conteúdo da página sem tocar na sua infraestrutura.

Análise profunda de cabeçalhos

Verificamos cada cabeçalho de resposta em relação à configuração de segurança recomendada pela OWASP.

Descobertas priorizadas

Os resultados são ordenados por gravidade - problemas críticos primeiro - com instruções de correção adaptadas ao seu stack específico.

Lista completa de verificações

27 sinais de segurança verificados em cada varredura.

Content-Security-Policy (CSP)
Strict-Transport-Security (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Cabeçalhos Cross-Origin (COOP/COEP/CORP)
Validade do certificado TLS
Versão do protocolo TLS (1.2/1.3)
Aviso de expiração do certificado
Elegibilidade e profundidade de pré-carregamento HSTS
Detecção de conteúdo misto
Divulgação da versão do servidor
Exposição do X-Powered-By
Flags de segurança de cookies (Secure, HttpOnly, SameSite)
Análise de segurança DNS
Exposição de arquivos e caminhos sensíveis (/.env, /.git)
Detecção de segredos codificados (20+ padrões)
Sinais de proteção CSRF
Aplicação de Subresource Integrity (SRI)
Verificação de configuração incorreta de CORS
Padrões de divulgação de informações
Detecção de redirecionamento aberto
Aplicação de HTTPS e verificação de upgrade
Análise de risco de scripts de terceiros
Detecção de CVEs conhecidos do jQuery
Detecção de WAF e análise da cadeia de redirecionamento
Grátis - resultados instantâneos

Encontre suas vulnerabilidades agora

Cabeçalhos, TLS e sinais de vulnerabilidade verificados contra padrões do setor - nenhum agente necessário.

Iniciar verificação de segurança