„Vystavené API endpointy a zastaralý SSL certifikát, o kterých jsme nevěděli. Vývojář vše opravil za dva dny."
Uvidíte to, co vidí útočníci.
Odhalte slabá místa vaší infrastruktury dřív, než je najdou útočníci.
✓ Stovky specializovaných kontrol
✓ Bezpečné pro produkční prostředí
✓ Doručení do 48 hodin
✓ Manažerský i technický report
Žádná platba předem. Shrnutí výsledků pošleme e-mailem a vy si zvolíte Rychlý přehled za 459 Kč (555 Kč s DPH) nebo Kompletní report za 7 199 Kč (8 711 Kč s DPH).
Důvěřují nám firmy jako findasail.com, cestinadoma.cz a therightguys.club
Důvěřují nám skutečné firmy
Skutečná zpětná vazba od firem, kterým jsme pomohli zabezpečit jejich systémy.
„Sken odhalil tři kritické chybné konfigurace v naší studentské platformě, o kterých jsme nevěděli. Doporučuji každému webu s uživatelskými účty."
„Dal nám konkrétní důkaz, že naše infrastruktura je bezpečná — a klid pro naše klienty."
Proč Scaneo?
Širší pokrytí
Scaneo kombinuje mnoho specializovaných kontrol, zdrojů pro obohacování dat a vlastních testů, aby odhalil problémy, které skenování jedním nástrojem často přehlédne.
Bezpečné pro produkci
Žádné přihlašovací údaje, žádná instalace ani destruktivní testování. Kontrola je navržena pro živé firemní weby a infrastrukturu.
Použitelné výsledky
Nálezy jsou seřazeny podle závažnosti a dopadu s pokyny k nápravě, které může váš IT tým použít okamžitě.
Navrženo pro firmy
Cenově dostupné, rychle doručené a bez zbytečné byrokracie.
AI plán nápravy
Kompletní report může obsahovat Markdown export s prompty pro Claude, ChatGPT, Cursor a podobné nástroje. Slouží jako pomůcka pro plánování oprav — změny je vždy nutné zkontrolovat a otestovat.
Většina bezpečnostních incidentů začíná u známých zranitelností, o kterých firmy jednoduše nevěděly.
Scaneo vám pomůže odhalit exponované služby, zastaralý software, chybně nakonfigurované e-mailové zabezpečení
a další veřejně dostupná rizika dříve, než se stanou incidentem.
Získáte přehledné manažerské shrnutí pro rozhodování i technické nálezy, na které může váš IT tým ihned reagovat.
⚠️ Beze skenu: riziko
- ✕ Nepovšimnuté zranitelnosti ve veřejně dostupných systémech
- ✕ Exponované administrátorské panely nebo služby vzdáleného přístupu
- ✕ Zastaralý software dostupný z internetu
- ✕ Chybně nakonfigurované e-mailové zabezpečení a rizika phishingu
- ✕ Citlivá data nebo metadata veřejně přístupná
- ✕ Výpadek webu, zneužití nebo poškození reputace
- ✕ Penalizace vyhledávači nebo zařazení na blacklisty
- ✕ Vyšší náklady na nápravu po incidentu
✅ Se skenem: jistota
- ✓ Přehled o externím bezpečnostním profilu vaší organizace
- ✓ Nálezy seřazené podle závažnosti a dopadu
- ✓ Praktické pokyny k nápravě pro IT týmy
- ✓ Lepší přehled o exponovaných aktivech a službách
- ✓ Report podložený důkazy pro management i technický tým
Posuzujeme IP adresy, domény a webové aplikace dostupné z internetu.
🔧 Skenování IP adres
Kontrola IP adres dostupných z internetu a služeb na nich běžících
- ✓ Zjišťuje otevřené TCP/UDP porty a kontroluje zranitelnosti.
- ✓ Používá API třetích stran na odhalení domén spojených s IP adresou.
- ✓ Kontroluje přítomnost IP adresy na IP blacklistu (černé listině)
🔒 Skenování domén
Automatické odhalení chybných konfigurací a zranitelností na doménách a subdoménách
- ✓ Detekuje podezřelé varianty domény podobné legitimní doméně – signalizuje potenciální rizika phishingu
- ✓ Prohledá záznamy DNS, data WHOIS, zkontroluje rizika převzetí a extrahuje metadata (názvy, přesměrování)
- ✓ Dotazuje se zdrojů třetích stran, aby zkontroloval narušená data propojená s doménou
- ✓ Používá nástroje pro rychlé, pasivní vyhledávání subdomén a objevuje subdomény z více veřejných zdrojů
- ✓ Kontroluje, zda záznamy PTR odhalují interní/privátní IP adresy
- ✓ Analyzuje nastavení zabezpečení pošty a identifikuje rizika spoofingu/phishingu
- ✓ Najde volné/nenárokované subdomény zranitelné vůči převzetí
- ✓ Shromažďuje e-maily z veřejných zdrojů – ověřuje a filtruje výsledky
- ✓ Testuje nameservery na chyby v konfiguraci, které odhalují kompletní data zóny DNS
- ✓ Úniky e-mailů, černé listiny a související informace o organizacích
🔒 Skenování webových aplikací
Detekce webových zranitelností
- ✓ Najde verzi webového serveru a frameworku
- ✓ Testuje zranitelnost typu command injection (vkládání příkazu)
- ✓ Testuje zranitelnost typu SQL/noSQL injection
- ✓ Testuje zranitelnost typu čtení souboru ze souborového systému
Jak Scaneo funguje
Scaneo kombinuje specializované skenery, zdroje pro obohacování dat, API zpravodajských služeb třetích stran a vlastní kontroly. Nálezy jsou korelovány a seřazeny podle priority, aby odhalily problémy, které skenování jedním nástrojem často přehlédne.
Kompletní report obsahuje postižená aktiva, technické důkazy, reference CVE, veřejně dostupné reference na exploity tam, kde existují, pokyny k nápravě a exporty ve formátu CSV. Může také obsahovat AI prompty k nápravě a samostatný AI plán nápravy (.md) pro použití v AI nástrojích pro vývojáře — slouží jako pomůcka pro pochopení a plánování oprav, změny je ale vždy nutné zkontrolovat a otestovat.
Stavíte web nebo aplikaci pomocí AI nástrojů? Zkontrolujte, co je veřejně vidět.
Pokud tvoříte weby nebo aplikace pomocí nástrojů jako Claude, ChatGPT, Cursor, Lovable, Replit, Bolt nebo podobných platforem, Scaneo vám pomůže pochopit, co je zvenku vidět na vaší veřejné infrastruktuře.
- ✓ Najděte vystavené služby, zastaralý software, chybějící hlavičky a veřejné webové assety
- ✓ Získejte srozumitelný bezpečnostní přehled před veřejným sdílením projektu
- ✓ Použijte prompty z Kompletního reportu v AI nástrojích k pochopení a plánování nápravy
- ✓ AI návrhy vždy zkontrolujte a otestujte před nasazením
Vyberte si úroveň detailu reportu
Scaneo vždy provede kompletní externí kontrolu interně. Po dokončení obdržíte shrnutí e-mailem a vyberete si mezi Rychlým přehledem za 459 Kč (555 Kč s DPH) nebo Kompletním reportem za 7 199 Kč (8 711 Kč s DPH).
Rychlý přehled vám dá srozumitelný přehled rizik. Kompletní report obsahuje všechny technické nálezy, přesně dotčené assety, důkazy, reference, doporučení k nápravě a CSV exporty.
Kompletní report může obsahovat také AI prompty k nápravě, které lze použít v nástrojích jako Claude, ChatGPT, Cursor nebo podobných AI asistentech. Prompty slouží jako pomůcka pro pochopení a plánování oprav — změny je vždy nutné zkontrolovat a otestovat.
Níže vidíte ukázky reportů:
Rychlý přehled
Krátký přehled rizika, hlavních čísel a top nálezů.
Otevřít ukázku Rychlého přehledu
Kompletní report
Technický report se všemi nálezy, dotčenými assety, důkazy a doporučením k nápravě.
Otevřít ukázku Kompletního reportuUkázkové reporty používají anonymizovaná demonstrační data. Nejde o kontrolu skutečného zákazníka.
Porovnat Rychlý přehled a Kompletní reportNavrženo tak, aby bylo bezpečné pro produkční prostředí
Scaneo provádí externí kontroly s využitím veřejně dostupných informací a nedestruktivních metod skenování. Není potřeba žádná instalace, přihlašovací údaje ani přístup k serveru.
Žádný přístup k heslům
Žádný přístup k citlivým datům
Žádný zápis do systémů
Žádná instalace na server
Bezpečné skenování pro produkci
Omezená doba uchování reportů
Od požadavku k reportu
-
Odešlete požadavek zdarma
Zadáte doménu, web a e-mail. Předem nic neplatíte.
-
Scaneo provede kontrolu
Provedeme externí bezpečnostní kontrolu pomocí nedestruktivních kontrol veřejně dostupné infrastruktury.
-
Obdržíte shrnutí e-mailem
Pošleme vám přehled rizika, CVSS souhrn, počty assetů a dostupné možnosti reportu.
-
Vyberete úroveň detailu
Zvolíte Rychlý přehled za 459 Kč (555 Kč s DPH) nebo Kompletní report za 7 199 Kč (8 711 Kč s DPH).
-
Bezpečné stažení
Po platbě uvolníme vybraný report přes časově omezený zabezpečený odkaz.