🛡SecDesk
우리 사이트, 해커보다 먼저 점검하기
URL 하나 넣으면 1분 안에 A~F 등급과 고칠 순서가 나옵니다. 비침습 점검이라 서비스에 영향이 없고, 매주 자동으로 다시 점검해 등급이 떨어지면 텔레그램으로 알려 드려요.
- HTTPS·인증서 만료·HTTP 리다이렉트·HSTS · 보안 헤더(CSP·클릭재킹·nosniff·Referrer·Permissions)
- 세션 쿠키 속성(Secure·HttpOnly·SameSite) · CORS 오설정 · TRACE · 서버/프레임워크 버전 노출
- 노출 파일(.env·.git·phpinfo·백업·server-status) · 디렉터리 리스팅 · security.txt
- 이메일 스푸핑 방어(SPF·DMARC·CAA) · 혼합 콘텐츠·http 폼·오래된 jQuery·CMS 버전 노출
- 점검 이력·공개 리포트 링크·정기 재점검(매일/매주)·등급 하락 알림
본인 소유이거나 점검 권한이 있는 사이트만 등록하세요. 요청은 일반 브라우저 수준의 GET/HEAD 몇 십 회로 제한됩니다.