Om vår säkerhetsscanner

Sitesupport kartlägger löpande svenska webbplatser. Vilka publiceringssystem de kör, vilka plugins, vilka versioner, och publika kontaktuppgifter. Vi läser bara samma information som vilken besökare som helst kan se, och vi gör det för att förstå webbens säkerhetsläge och kunna hjälpa drabbade.

Vad vi läser

  • Startsidan, för att upptäcka vilket publiceringssystem och vilka plugins sajten kör.
  • Publika readme.txt-filer per plugin, för att se vilken version som körs.
  • Publika kontaktsidor (/kontakt, /contact, /om-oss) för att hitta mail-adresser till företaget.
  • Publika WordPress-API-endpoints (/wp-json/) för att hitta fler plugins.
  • robots.txt, för att respektera din policy.

Vad vi inte gör

  • Vi försöker inte logga in på någon sajt.
  • Vi utnyttjar inte sårbarheter eller skickar någon form av exploit.
  • Vi läser bara det som ligger öppet. Aldrig något som ligger bakom inloggning eller är på annat sätt skyddat.
  • Vi publicerar aldrig individuella sajter i rapporter. Bara aggregerade siffror.

Så gör vi det skonsamt

  • Vi identifierar oss i varje request med user-agent SitesupportBot/1.0 (+https://sitesupport.co/scanner-info).
  • Vi respekterar robots.txt och hoppar över sajter som säger nej.
  • Vi hämtar bara HTML och textfiler som behövs för analysen. Aldrig bilder, CSS eller skript. En plugin-scan kan vara två requests, en bredare kartläggning uppåt tio.
  • Timeout på 10 sekunder, så vi aldrig hänger kvar och belastar din server om den har det tufft.

Välj vad som gäller för din webb

Vill du uteslutas från scanningen helt, eller vill du få ett mail varje gång vi scannar din webb med vad vi hittade? Fyll i och bekräfta via mail.

Vi skickar en länk till din mail. Klicka på den för att bekräfta valet.

Frågor?

Mejla support@sitesupport.co så svarar vi så snart vi kan.