Checkout-ul tău e suprafața de atac.
Un magazin e un flux de plată, o bază de date cu clienți și o grămadă de scripturi terțe, toate accesibile de oriunde. Testăm exact ce vizează un atacator și urmărim dacă apar credențialele clienților tăi într-o scurgere.
Cele patru pe care le găsim cel mai des.
Skimmere în scripturi terțe
Analytics, widget de chat, testare A/B — fiecare rulează cu acces complet la formularul de checkout. O compromitere în amonte citește numere de card fără să atingă serverul tău.
Manipularea prețului și a cantității
Cumul de reduceri, cantități negative, schimbarea monedei în timpul comenzii. Erori de logică pe care niciun scaner nu le găsește, pentru că fiecare cerere pare validă.
Conturile clienților ca poartă de intrare
Credential stuffing pe login-ul tău, cu parole scurse din cu totul altă parte. Magazinul tău nu e spart — clienții sunt, iar comenzile sunt frauduloase oricum.
Plugin-ul instalat cândva
O extensie abandonată cu un CVE cunoscut, încă încărcată pe fiecare pagină. Pe WordPress și stack-uri similare, asta e de departe cea mai frecventă cale de intrare.
Muncă țintită exact pe asta.
Testarea fluxului de checkout și plată
Testare manuală a întregului traseu al comenzii — reduceri, retururi, monedă, cantitate — nu doar paginile pe care le atinge un crawler.
Inventarul scripturilor terțe
Listăm tot ce se încarcă la checkout și semnalăm ce s-a schimbat față de data trecută, ca un script înlocuit să nu treacă neobservat.
Monitorizarea credențialelor scurse
Domeniile și adresele echipei urmărite în datele din breșe, ca să poți forța resetarea înainte să înceapă comenzile frauduloase.
Scanare continuă a magazinului
Treceri recurente peste magazin, API-urile și plugin-urile lui, cu CVE-uri noi corelate cu ce rulezi efectiv.
Alege acoperirea.
Aceleași planuri pentru orice industrie — ce diferă e unde le îndreptăm. Serviciile per proiect și add-on-urile sunt pe pagina de prețuri.
Starter
Weekly vulnerability monitoring for a single application. Know what's exposed and how to fix it.
- Website / app scan1 / mo · 5 domains · standard
- Source-code scan1 / mo · 3 repositories · standard
- 7-day scanWeekly · 1 domains · standard
- Team members2
Business
Full security improvement cycle across your applications, your code, and your external footprint.
- Website / app scan10 / mo · 20 domains · in-depth
- Source-code scan10 / mo · 25 repositories · in-depth
- 7-day scanWeekly · 10 domains · in-depth
- Team members10
Scale
Broader coverage, deeper intelligence, and the integrations your security workflow already runs on.
- Website / app scan30 / mo · 60 domains · in-depth
- Source-code scan50 / mo · 100 repositories · in-depth
- 7-day scanWeekly · 40 domains · in-depth
- Team members25
Enterprise
A continuous security platform for multiple organizations, with your branding, your environment, and your SLA.
- Website / app scanUnlimited
- Source-code scanUnlimited
- 7-day scanWeekly
- Penetration testUnlimited
Nu ești sigur ce ți se potrivește?
Spune-ne ce ai în funcțiune și delimităm noi — un inginer real la discuție, fără obligații.