Meni
🌍 Jezik
BS EN DE

❓ Često postavljana pitanja

Odgovori na najčešća pitanja o provjeri sigurnosti web stranica, email zaštiti i našim uslugama.

🔍 Opšta pitanja

Provjera sigurnosti web stranice je proces analize različitih aspekata web sajta kako bi se identifikovale potencijalne ranjivosti i propusti u sigurnosti. Obuhvata analizu DNS zapisa, SSL certifikata, sigurnosnih headera, WAF zaštite, email sigurnosti i još mnogo toga.

Da, osnovna provjera web stranice je potpuno besplatna i dostupna svima bez registracije. Za detaljnu analizu, penetration test i profesionalni izvještaj kontaktirajte nas.

Preporučujemo provjeru najmanje jednom mjesečno, ili nakon svake veće izmjene na sajtu (nove funkcionalnosti, ažuriranja CMS-a, promjene hostinga). Ako imate online prodavnicu ili obrađujete osjetljive podatke, provjera bi trebala biti češća.

Da, naša besplatna provjera koristi samo javno dostupne podatke (DNS, SSL, WHOIS) i ne predstavlja napad na vaš sistem. Za detaljnu analizu i penetration test potrebna je pisana dozvola vlasnika sajta.

🛡️ Sigurnost

SSL certifikat omogućava enkripciju komunikacije između vašeg sajta i posetilaca. Bez njega, svi podaci (lozinke, brojevi kartica) putuju nezaštićeno. Google takođe favorizuje sajtove sa HTTPS-om u rezultatima pretrage.

WAF (Web Application Firewall) je zaštitni sloj koji filtrira zlonamjerne zahtjeve prema vašem sajtu. Štiti od SQL injectiona, XSS napada, DDoS-a i drugih prijetnji. Popularni WAF-ovi su Cloudflare, Sucuri i AWS WAF.

Sigurnosni headeri su HTTP odgovori koji govore pretraživaču kako da se ponaša sa vašim sajtom. Na primjer, HSTS prisiljava HTTPS, X-Frame-Options štiti od clickjackinga, a CSP štiti od XSS napada. Njihovo odsustvo je čest sigurnosni propust.

Penetration test (pentest) je simulacija napada na vaš sistem u kontrolisanim uslovima. Cilj je pronaći ranjivosti prije nego što to učine napadači. Uključuje testiranje autentifikacije, SQL injection, XSS, CSRF i drugih napada.

💰 Usluge i cijene

Cijena detaljne analize zavisi od veličine i složenosti web stranice. Za manje sajtove cijene počinju od 100 KM, dok za kompleksne sisteme mogu biti i preko 1000 KM. Kontaktirajte nas za tačnu ponudu.

Uz detaljnu analizu dobijate: penetration test web aplikacije, test ranjivosti (SQL injection, XSS, CSRF), analizu autentifikacije i API sigurnosti, profesionalni PDF izvještaj sa dokazima, preporuke za popravke i konsultacije nakon izvještaja.

Za manje sajtove analiza traje 2-3 radna dana. Za kompleksne sisteme može potrajati 5-10 radnih dana. Tačan rok dobijate uz ponudu.

Da, garancija je sljedeća: ako nakon naše analize i popravki dođe do sigurnosnog incidenta koji smo propustili, uradićemo ponovnu analizu besplatno. Napominjemo da se usluga analize naplaćuje bez obzira na broj pronađenih ranjivosti — plaćate vreme, stručnost i profesionalni izvještaj. Ako ne pronađemo ranjivosti, to je odlična vijest — vaš sajt je dobro zaštićen!

📧 Email sigurnost

Koristite naš besplatni alat za provjeru email adrese. Ukucajte vašu email adresu i dobićete listu poznatih curenja u kojima se pojavljuje, sa detaljima šta je procurelo.

Ako je vaš email pronađen u curenju: 1) Odmah promenite lozinku na tom servisu, 2) Uključite 2FA gdje je moguće, 3) Ne koristite istu lozinku na više sajtova, 4) Koristite password manager (Bitwarden, 1Password).

SPF, DKIM i DMARC su email sigurnosni protokoli. SPF definiše koji serveri smiju slati email u ime vaše domene. DKIM potpisuje emailove digitalno. DMARC definiše šta da se radi sa emailovima koji ne prođu provjeru. Njihovo odsustvo omogućava phishing napade u ime vaše domene.

Nisi našao odgovor?

Kontaktirajte nas i odgovorićemo vam u roku od 24 sata.

Kontaktirajte nas →
SKENIRAM...