Sprawdzenie bez konta

Zanim zostawisz swoje dane w cudzej aplikacji

Wklej adres. Powiemy Ci, komu ta aplikacja przekazuje dane, kto za nią stoi i czego o niej nie da się ustalić z zewnątrz. Po polsku, bez straszenia i bez oceny w postaci jednej liczby.

Co sprawdzamy

Na przykład narzedzie.pl. Adres strony, którą widzi każdy, nie adres po zalogowaniu.

Otwieramy tę stronę tak samo, jak zrobiłaby to Twoja przeglądarka. Nie próbujemy się nigdzie zalogować, nie omijamy żadnych zabezpieczeń i nie robimy nic, czego nie robi każdy odwiedzający. Wynik zobaczysz tylko Ty.

Masz klucz, token, plik .env albo nagłówki zamiast adresu? Wklej je tutaj. Rozpoznanie działa w przeglądarce i niczego nie wysyła.

01

Co sprawdzamy

Sześć rzeczy, które da się ustalić bez pytania właściciela o zgodę.

  • Komu przekazują Twoje dane

    Firmy zewnętrzne, do których strona odsyła Twoją przeglądarkę, i po co.

  • Kto za tym stoi

    Czy jest podmiot z nazwą, adresem i numerem, czy tylko strona. Jak stary jest adres.

  • Dokąd idzie to, co wpiszesz

    Adres, pod który leci formularz z hasłem albo z płatnością.

  • Czy napisano, co się dzieje z danymi

    Czy polityka prywatności i regulamin istnieją, czy są pustą stroną z nagłówkiem.

  • Czy połączenie jest zabezpieczone

    Szyfrowanie, certyfikat i ciasteczka, po których serwis Cię rozpoznaje.

  • Czy czegoś nie zostawiono na wierzchu

    Klucze zostawione w kodzie strony, panel techniczny otwarty dla wszystkich, otwarty katalog z plikami.

02

Ile to kosztuje

Sprawdzenie z linku jest darmowe i takie zostanie. Płatne jest tylko sprawdzenie większej liczby stron.

  • Sprawdzenie z linku

    za darmo

    Strona główna narzędzia widziana tak, jak widzi ją każdy odwiedzający.

    • Kto za tym stoi i jak stary jest adres
    • Komu narzędzie przekazuje dane
    • Czy są polityka prywatności i regulamin
    • Czy połączenie i ciasteczka są zabezpieczone
    • Pięć sprawdzeń na dobę, bez konta
  • Głębsze sprawdzenie

    49 PLN

    Oglądamy nie tylko stronę główną, ale też te strony, na których zwykle siedzą formularze i firmy zewnętrzne: logowanie, rejestrację, cennik i kontakt.

    • Do dziewięciu dodatkowych stron tego samego narzędzia
    • Pełna lista firm, którym narzędzie przekazuje dane, z każdej z tych stron
    • Adresy, pod które lecą formularze, w tym te z hasłem i płatnością
    • Wynik dostępny pod Twoim linkiem przez trzydzieści dni

Głębsze nie znaczy, że wchodzimy do środka. Kodu i ustawień cudzej aplikacji nie widzi nikt poza jej właścicielem, więc nie sprzedajemy czegoś, czego nie da się dostarczyć. Głębsze znaczy: oglądamy więcej stron tego samego narzędzia, bo formularze i firmy zewnętrzne rzadko są na stronie głównej. Sprawdzenie od środka może zamówić tylko właściciel aplikacji i to jest osobna usługa.

Głębszego sprawdzenia nie da się jeszcze kupić. Darmowe sprawdzenie działa normalnie.

03

Czym to nie jest

Piszemy to na górze, a nie drobnym drukiem na dole.

To nie jest orzeczenie, że aplikacja jest bezpieczna. Widzimy powierzchnię, nie wnętrze. Najlepszy możliwy wynik to brak czerwonych flag w tym, co publiczne, z datą i zakresem.

To nie jest oskarżenie nikogo o oszustwo. Widzimy, co strona robi, nie widzimy zamiarów tego, kto ją prowadzi.

Nie próbujemy się nigdzie włamać. Otwieramy stronę tak samo jak Twoja przeglądarka. Nie omijamy logowania, nie ruszamy zabezpieczeń i niczego nie testujemy na cudzym serwerze.

Wynik jest Twój. Widzisz go tylko Ty, przez link, który dostajesz. Nie publikujemy ustaleń o firmach, które nas o nic nie prosiły, i nie prowadzimy żadnej listy wstydu.