❓ Često postavljana pitanja
Odgovori na najčešća pitanja o provjeri sigurnosti web stranica, email zaštiti i našim uslugama.
🔍 Opšta pitanja
Provjera sigurnosti web stranice je proces analize različitih aspekata web sajta kako bi se identifikovale potencijalne ranjivosti i propusti u sigurnosti. Obuhvata analizu DNS zapisa, SSL certifikata, sigurnosnih headera, WAF zaštite, email sigurnosti i još mnogo toga.
Da, osnovna provjera web stranice je potpuno besplatna i dostupna svima bez registracije. Za detaljnu analizu, penetration test i profesionalni izvještaj kontaktirajte nas.
Preporučujemo provjeru najmanje jednom mjesečno, ili nakon svake veće izmjene na sajtu (nove funkcionalnosti, ažuriranja CMS-a, promjene hostinga). Ako imate online prodavnicu ili obrađujete osjetljive podatke, provjera bi trebala biti češća.
Da, naša besplatna provjera koristi samo javno dostupne podatke (DNS, SSL, WHOIS) i ne predstavlja napad na vaš sistem. Za detaljnu analizu i penetration test potrebna je pisana dozvola vlasnika sajta.
🛡️ Sigurnost
SSL certifikat omogućava enkripciju komunikacije između vašeg sajta i posetilaca. Bez njega, svi podaci (lozinke, brojevi kartica) putuju nezaštićeno. Google takođe favorizuje sajtove sa HTTPS-om u rezultatima pretrage.
WAF (Web Application Firewall) je zaštitni sloj koji filtrira zlonamjerne zahtjeve prema vašem sajtu. Štiti od SQL injectiona, XSS napada, DDoS-a i drugih prijetnji. Popularni WAF-ovi su Cloudflare, Sucuri i AWS WAF.
Sigurnosni headeri su HTTP odgovori koji govore pretraživaču kako da se ponaša sa vašim sajtom. Na primjer, HSTS prisiljava HTTPS, X-Frame-Options štiti od clickjackinga, a CSP štiti od XSS napada. Njihovo odsustvo je čest sigurnosni propust.
Penetration test (pentest) je simulacija napada na vaš sistem u kontrolisanim uslovima. Cilj je pronaći ranjivosti prije nego što to učine napadači. Uključuje testiranje autentifikacije, SQL injection, XSS, CSRF i drugih napada.
💰 Usluge i cijene
Cijena detaljne analize zavisi od veličine i složenosti web stranice. Za manje sajtove cijene počinju od 100 KM, dok za kompleksne sisteme mogu biti i preko 1000 KM. Kontaktirajte nas za tačnu ponudu.
Uz detaljnu analizu dobijate: penetration test web aplikacije, test ranjivosti (SQL injection, XSS, CSRF), analizu autentifikacije i API sigurnosti, profesionalni PDF izvještaj sa dokazima, preporuke za popravke i konsultacije nakon izvještaja.
Za manje sajtove analiza traje 2-3 radna dana. Za kompleksne sisteme može potrajati 5-10 radnih dana. Tačan rok dobijate uz ponudu.
Da, garancija je sljedeća: ako nakon naše analize i popravki dođe do sigurnosnog incidenta koji smo propustili, uradićemo ponovnu analizu besplatno. Napominjemo da se usluga analize naplaćuje bez obzira na broj pronađenih ranjivosti — plaćate vreme, stručnost i profesionalni izvještaj. Ako ne pronađemo ranjivosti, to je odlična vijest — vaš sajt je dobro zaštićen!
📧 Email sigurnost
Koristite naš besplatni alat za provjeru email adrese. Ukucajte vašu email adresu i dobićete listu poznatih curenja u kojima se pojavljuje, sa detaljima šta je procurelo.
Ako je vaš email pronađen u curenju: 1) Odmah promenite lozinku na tom servisu, 2) Uključite 2FA gdje je moguće, 3) Ne koristite istu lozinku na više sajtova, 4) Koristite password manager (Bitwarden, 1Password).
SPF, DKIM i DMARC su email sigurnosni protokoli. SPF definiše koji serveri smiju slati email u ime vaše domene. DKIM potpisuje emailove digitalno. DMARC definiše šta da se radi sa emailovima koji ne prođu provjeru. Njihovo odsustvo omogućava phishing napade u ime vaše domene.