Scansioni di sicurezza pensate per chi crea siti web
Warden rende le verifiche di sicurezza web di livello enterprise accessibili a freelance, agenzie e piccoli team — senza il prezzo né la competenza tipici delle soluzioni enterprise.
Un audit di sicurezza non dovrebbe richiedere un budget a sei cifre
Qualys Web Application Scanning parte da 1.995 $/anno per 25 applicazioni. Il piano base di Intruder costa 149 $/mese. Acunetix e Invicti richiedono preventivi personalizzati che raramente scendono sotto i 4.000 $ l'anno. Nulla di tutto ciò ha senso per uno sviluppatore con tre siti clienti o una startup che cerca di superare un audit di sicurezza.
Nel frattempo, clienti e team acquisti fanno più domande che mai sulla sicurezza. Audit dei fornitori, requisiti assicurativi e checklist di procurement aziendale richiedono sempre più spesso prove documentate che il tuo sito web sia sicuro.
Competenza in sicurezza richiesta
Controlli di sicurezza automatizzati per scansione
Prezzo di partenza al mese — nessun vincolo minimo
Cosa verifichiamo
Oltre 25 controlli di sicurezza, raggruppati per area
Ogni scansione Warden esegue i seguenti controlli sul tuo dominio. Tutti i controlli sono in sola lettura e non distruttivi — il tuo sito resta online per tutta la durata.
Versione del protocollo TLS
Robustezza della suite di cifratura
Validità del certificato
Catena del certificato
Header HSTS
Preloading HSTS
Avvisi e-mail di scadenza certificato
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Politiche Cross-Origin
Flag Secure
Flag HttpOnly
Attributo SameSite
Ambito dei cookie
Divulgazione della versione del server
Rilevamento delle tecnologie
Esposizione di file sensibili
Elenco delle directory
Rilevamento di file di backup
Reindirizzamento da HTTP a HTTPS
Rilevamento di contenuti misti
Metodi HTTP consentiti
Protezione dal clickjacking
Rilevamento di chatbot IA & superfici LLM
Classificazione della superficie IA
Scansione approfondita — test attivo (ZAP XSS/SQLi + prompt injection opzionale, autorizzata per dominio)
Etichettatura CWE / OWASP / CVSS dei rilievi
Mappatura dei controlli PCI DSS
Mappatura dei controlli ISO 27001
Mappatura dei controlli SOC 2
Mappatura Cyber Essentials & OWASP ASVS
Riepilogo della copertura dei controlli — scopri quali controlli dell'Allegato A ISO 27001 hanno rilievi aperti (Pro e superiori)
Il tuo report funge anche da prova di valutazione delle vulnerabilità richiesta dagli auditor ISO 27001 (controllo A.8.8)
Incolla il tuo file di lock composer o npm e segnaliamo le librerie con vulnerabilità note — gratuito su ogni piano.
Segnaliamo le librerie abbandonate, deprecate o a rischio nel tuo stack.
Ogni piano mostra la data di scadenza della registrazione del tuo dominio e il registrar; Starter e superiori aggiunge due promemoria via e-mail prima della scadenza, così il tuo sito e la tua posta non vanno mai offline.
Esposizione XML-RPC
Enumerazione utenti tramite API REST
Divulgazione della versione tramite readme.html
Log di debug esposto
Versioni rilevate verificate quotidianamente rispetto ai calendari di rilascio ufficiali dei fornitori
Il software a fine vita viene segnalato come un rischio reale, non come una semplice nota
Le versioni supportate ma non aggiornate vengono segnalate per l'aggiornamento
Titoli, meta description & intestazioni pagina per pagina
Open Graph / Twitter Card & dati strutturati
Testo alternativo delle immagini, struttura degli URL & peso delle pagine
Sitemap, robots.txt & reindirizzamento HTTPS (a livello di sito)
Punteggio 0–100 con correzioni in linguaggio semplice — informativo, non influisce mai sul tuo voto
Approfondimento IA per correzioni suggerite (Pro e superiori)
Esegue la scansione delle tue pagine pubbliche in un inventario di pagine
Moduli & moduli di accesso, con rilevamento della protezione dei moduli
Link esterni, indirizzi e-mail & script di terze parti
Rilevamento di link non funzionanti
Mappa del sito informativa — non influisce mai sul tuo voto
Valutazione di cifrari/protocolli TLS
Scoperta di sottodomini & rilevamento di takeover
Intelligence su CVE/patch note
Esposizione di porte & servizi
Ogni scansione verifica automaticamente se il tuo sito espone un chatbot o un endpoint LLM. Testarlo realmente — inviandogli prompt per osservare come risponde — è un test separato, su richiesta, che configuri e autorizzi tu stesso; Warden non sonda mai una superficie IA senza il tuo consenso.
Un test autorizzato, su richiesta, che invia prompt avversariali al tuo endpoint chatbot configurato per verificare se ignora le sue istruzioni, rivela il suo prompt di sistema o divulga dati sensibili. Fa parte della Scansione approfondita, disponibile dal piano Pro in su, ed eseguito solo su domini che hai verificato e per cui hai dato il consenso al test.
Il processo
Dall'iscrizione a un report con voto — senza attese di settimane
Crea il tuo account
Iscriviti in meno di 2 minuti e scegli il piano più adatto.
Aggiungi e verifica un dominio
Aggiungi un record DNS TXT o carica un piccolo file di verifica. Richiede meno di 5 minuti e conferma che sei autorizzato a scansionare.
Esegui una scansione
Clicca su scansiona. Warden esegue oltre 25 controlli automatizzati in sola lettura in background. Riceverai un'e-mail quando sarà pronta.
Esamina il tuo report
Visualizza il tuo voto da A a F, il punteggio di salute e i rilievi con spiegazioni in linguaggio semplice e istruzioni di correzione passo dopo passo.
Correggi e riesegui la scansione
Risolvi i rilievi seguendo le indicazioni nel tuo report, quindi contrassegnali come Risolti — Warden riesegue automaticamente una scansione per verificare e riassegnare il voto al tuo report, così il tuo punteggio si aggiorna senza attendere la prossima scansione programmata.
Automatizza con rescan pianificati
Imposta una cadenza settimanale o mensile in modo che Warden riesegua automaticamente la scansione del tuo dominio e mantenga aggiornato il tuo report — senza bisogno di ricordarti di cliccare su scansiona.
A chi si rivolge Warden
Pensato per chi costruisce, non per le grandi aziende
Sviluppatore freelance
Consegna un report di sicurezza a ogni lancio di sito. Dimostra professionalità e aggiungi un servizio ad alto valore alla tua offerta.
Agenzia digitale
Scansiona tutti i siti dei tuoi clienti da un'unica dashboard. Report in marchio bianco con il tuo brand. Aggiungi una linea di servizio di sicurezza ricorrente.
Startup SaaS
Supera gli audit di sicurezza dei fornitori e le checklist di procurement aziendale con un report indipendente di terze parti. Senza attese per un penetration test.
Responsabile IT
Monitora costantemente gli asset web della tua organizzazione. Ricevi avvisi su nuovi problemi tra una scansione e l'altra. Tieni informato il tuo consiglio direttivo.
Team marketing
Il tuo sito web è un asset critico per il business. Conosci la sua postura di sicurezza senza bisogno dell'IT per generare un report. Rapido, chiaro, pratico.
Come ci confrontiamo
Warden vs le alternative
| Funzionalità | Warden | Concorrenti | Penetration test manuale |
|---|---|---|---|
| Prezzo di partenza | $14.99/mese | 149 $–1.995 $/mese | 2.000 $–20.000 $+ |
| Ottenere il report | Automatizzato, self-service | Automatizzato, self-service | Incarico di 2–6 settimane |
| Rilievi in linguaggio semplice | ✓ | Variabile | Variabile |
| Nessuna competenza in sicurezza richiesta | ✓ | ✗ | ✗ |
| Report PDF per i clienti | ✓ | ✓ | ✓ |
| Fatturazione mensile disponibile | ✓ | Spesso solo annuale | N/A |
| Marchio bianco disponibile | ✓ (Agency+) | Raramente | Dipende |
| Mappatura di conformità (PCI DSS / ISO 27001 / SOC 2) | ✓ | Variabile | ✓ (su misura) |
| Integrazioni Slack / webhook / Jira | ✓ | Solo piani enterprise | N/A |
| Rescan di verifica delle correzioni | ✓ | Raramente | Costo aggiuntivo |
| Accesso API REST | ✓ (Business) | Solo piani enterprise | N/A |
| Rescan pianificati | ✓ | ✓ | N/A |
Pronto a scoprire il tuo voto di sicurezza?
Ogni piano include il motore di scansione completo. Annullabile in qualsiasi momento.
