Identifica il sito
Identifichiamo il dominio tramite un link di controllo o il sito di provenienza trasmesso dal browser. In alternativa, puoi inserirlo tu.
FIDUCIA DIGITALE. AL SERVIZIO DELLA SVIZZERA.
Uno sguardo chiaro sulla sicurezza del tuo sito. Esaminiamo le protezioni visibili pubblicamente e ti indichiamo dove intervenire.
Inserisci un dominio. Scopri le protezioni visibili del sito.
Durante il controllo, il nostro server consulta pagine e file pubblicamente accessibili del sito da verificare. Le richieste DNS passano da Cloudflare. Informazioni sulla protezione dei dati
Verifica di connessioni, header, file e dati DNS pubblici.
Il controllo può richiedere fino a un minuto.
CI FA PIACERE AVERTI QUI.
Il nostro controllo si concentra attualmente sui siti con dominio .ch e .swiss. beispiel.com non rientra in questo ambito.
Questo non dice nulla sulla sicurezza del sito. Se gestisci un dominio svizzero, puoi controllarlo direttamente qui.
Controlla un dominio .ch o .swissPer questo dominio non sono stati eseguiti controlli di sicurezza.
IL TUO RAPPORTO
Apri un controllo per i dettagli e i prossimi passi.
Nessun risultato in questa categoria.
Controllo di sicurezza della pagina iniziale e di alcuni file standard alla data indicata. Nessuna certificazione, nessun test di penetrazione.
Nessuna credenziale necessaria.
Nessun attacco né tentativo di sfruttare vulnerabilità.
Risultati con indicazioni concrete.
COME FUNZIONA
La sicurezza diventa concreta quando sai cosa conta.
Identifichiamo il dominio tramite un link di controllo o il sito di provenienza trasmesso dal browser. In alternativa, puoi inserirlo tu.
Il nostro server legge informazioni pubblicamente accessibili. Non eseguiamo script, non cerchiamo password e non modifichiamo dati.
Verifichiamo 19 aspetti e ti mostriamo i risultati rilevanti per la sicurezza, con raccomandazioni da discutere direttamente con il tuo team web.
PER CHI GESTISCE UN SITO
Invita i tuoi visitatori a farsi un’idea. Un link di controllo apre trustseal.ch e avvia una nuova verifica del tuo dominio.
Il link è un invito alla verifica, non un sigillo di sicurezza assegnato in anticipo.
DA SAPERE
No. Leggiamo la pagina iniziale, alcuni file standard, gli header HTTP e le risposte DNS. Nessun tentativo di exploit, scansione di porte, test di password o modifica del sito.
Il servizio è gratuito. Per gestire le nostre risorse con misura, ci concentriamo sul business digitale in Svizzera. Verifichiamo quindi i domini svizzeri; le altre estensioni, come .com, ricevono un messaggio informativo. Un’estensione di dominio, da sola, non dice nulla sulla sicurezza, sulla sede dell’azienda o sull’affidabilità.
Se il browser trasmette l’indirizzo di provenienza o il link contiene un parametro di dominio, utilizziamo quel dominio e avviamo il controllo. Il browser può omettere l’origine per motivi di riservatezza. Resta disponibile l’inserimento manuale. L’origine non è una prova di proprietà.
Un risultato positivo riguarda solo il singolo controllo al momento della verifica. Vulnerabilità nascoste, logica applicativa, altre pagine e contenuti caricati dinamicamente non sono coperti integralmente. Per questo non rilasciamo un certificato di sicurezza generale.
Ad esempio, il sito non risponde in tempo, blocca la richiesta o reindirizza a un dominio fuori dal nostro ambito. Possono incidere anche i limiti tecnici del server di controllo. Non è una prova di una vulnerabilità.
Per le informazioni sull’hosting consultiamo RIPE NCC usando l’indirizzo IP pubblico del sito verificato. Il servizio vede questo indirizzo e quello del nostro server di controllo. I dati del registro descrivono la rete e il Paese di registrazione; non dimostrano la posizione fisica del server.
I rapporti possono essere condivisi tramite un link valido sette giorni. Chi possiede il link può vedere risultati pubblici, dominio e data del controllo. I rapporti scaduti vengono eliminati al successivo utilizzo dell’archivio.
Per i controlli usiamo il nome di dominio. Per rilevare la lingua possiamo leggere anche il percorso della pagina di provenienza, senza parametri URL. Nessun rapporto viene conservato in modo permanente. Per limitare le richieste, hash dell’indirizzo IP rinnovati ogni giorno e marcature temporali restano validi per dieci minuti nella memoria temporanea; i dati scaduti vengono eliminati alla richiesta successiva. Un cookie di sessione tecnico protegge il modulo e ricorda la lingua. Non sono integrati servizi pubblicitari o di analisi.
Le richieste DNS vengono trasmesse al resolver DNS-over-HTTPS pubblico di Cloudflare. Il resolver vede i nomi richiesti e l’indirizzo IP del server di controllo; il sito di destinazione vede le richieste HTTP del server. Il sito è ospitato da METANET in Svizzera. Il server web e il fornitore di hosting possono inoltre conservare registri di accesso. Le informazioni sul gestore sono disponibili tramite il link sul nome dell’azienda nel piè di pagina.