Cosa facciamo

Scansioni di sicurezza pensate per chi crea siti web

Warden rende le verifiche di sicurezza web di livello enterprise accessibili a freelance, agenzie e piccoli team — senza il prezzo né la competenza tipici delle soluzioni enterprise.

Un audit di sicurezza non dovrebbe richiedere un budget a sei cifre

Qualys Web Application Scanning parte da 1.995 $/anno per 25 applicazioni. Il piano base di Intruder costa 149 $/mese. Acunetix e Invicti richiedono preventivi personalizzati che raramente scendono sotto i 4.000 $ l'anno. Nulla di tutto ciò ha senso per uno sviluppatore con tre siti clienti o una startup che cerca di superare un audit di sicurezza.

Nel frattempo, clienti e team acquisti fanno più domande che mai sulla sicurezza. Audit dei fornitori, requisiti assicurativi e checklist di procurement aziendale richiedono sempre più spesso prove documentate che il tuo sito web sia sicuro.

0

Competenza in sicurezza richiesta

25+

Controlli di sicurezza automatizzati per scansione

$14.99

Prezzo di partenza al mese — nessun vincolo minimo

Cosa verifichiamo

Oltre 25 controlli di sicurezza, raggruppati per area

Ogni scansione Warden esegue i seguenti controlli sul tuo dominio. Tutti i controlli sono in sola lettura e non distruttivi — il tuo sito resta online per tutta la durata.

TLS & certificati

Versione del protocollo TLS

Robustezza della suite di cifratura

Validità del certificato

Catena del certificato

Header HSTS

Preloading HSTS

Avvisi e-mail di scadenza certificato

Header di sicurezza

Content-Security-Policy

X-Frame-Options

X-Content-Type-Options

Referrer-Policy

Permissions-Policy

Politiche Cross-Origin

Cookie

Flag Secure

Flag HttpOnly

Attributo SameSite

Ambito dei cookie

Esposizione di informazioni

Divulgazione della versione del server

Rilevamento delle tecnologie

Esposizione di file sensibili

Elenco delle directory

Rilevamento di file di backup

Configurazione HTTP

Reindirizzamento da HTTP a HTTPS

Rilevamento di contenuti misti

Metodi HTTP consentiti

Protezione dal clickjacking

Sicurezza IA & LLM

Rilevamento di chatbot IA & superfici LLM

Classificazione della superficie IA

Scansione approfondita — test attivo (ZAP XSS/SQLi + prompt injection opzionale, autorizzata per dominio)

Mappatura di conformità

Etichettatura CWE / OWASP / CVSS dei rilievi

Mappatura dei controlli PCI DSS

Mappatura dei controlli ISO 27001

Mappatura dei controlli SOC 2

Mappatura Cyber Essentials & OWASP ASVS

Riepilogo della copertura dei controlli — scopri quali controlli dell'Allegato A ISO 27001 hanno rilievi aperti (Pro e superiori)

Il tuo report funge anche da prova di valutazione delle vulnerabilità richiesta dagli auditor ISO 27001 (controllo A.8.8)

Controllo gratuito delle dipendenze

Incolla il tuo file di lock composer o npm e segnaliamo le librerie con vulnerabilità note — gratuito su ogni piano.

AI Library Health — Pro e superiori

Segnaliamo le librerie abbandonate, deprecate o a rischio nel tuo stack.

Monitoraggio della scadenza del dominio

Ogni piano mostra la data di scadenza della registrazione del tuo dominio e il registrar; Starter e superiori aggiunge due promemoria via e-mail prima della scadenza, così il tuo sito e la tua posta non vanno mai offline.

Hardening WordPress

Esposizione XML-RPC

Enumerazione utenti tramite API REST

Divulgazione della versione tramite readme.html

Log di debug esposto

Aggiornamento delle versioni & fine vita

Versioni rilevate verificate quotidianamente rispetto ai calendari di rilascio ufficiali dei fornitori

Il software a fine vita viene segnalato come un rischio reale, non come una semplice nota

Le versioni supportate ma non aggiornate vengono segnalate per l'aggiornamento

Salute SEO (tutti i piani)

Titoli, meta description & intestazioni pagina per pagina

Open Graph / Twitter Card & dati strutturati

Testo alternativo delle immagini, struttura degli URL & peso delle pagine

Sitemap, robots.txt & reindirizzamento HTTPS (a livello di sito)

Punteggio 0–100 con correzioni in linguaggio semplice — informativo, non influisce mai sul tuo voto

Approfondimento IA per correzioni suggerite (Pro e superiori)

Mappa del sito & superficie di attacco (Pro e superiori)

Esegue la scansione delle tue pagine pubbliche in un inventario di pagine

Moduli & moduli di accesso, con rilevamento della protezione dei moduli

Link esterni, indirizzi e-mail & script di terze parti

Rilevamento di link non funzionanti

Mappa del sito informativa — non influisce mai sul tuo voto

Controlli avanzati di scansione approfondita

Valutazione di cifrari/protocolli TLS

Scoperta di sottodomini & rilevamento di takeover

Intelligence su CVE/patch note

Esposizione di porte & servizi

Testate i chatbot IA?

Ogni scansione verifica automaticamente se il tuo sito espone un chatbot o un endpoint LLM. Testarlo realmente — inviandogli prompt per osservare come risponde — è un test separato, su richiesta, che configuri e autorizzi tu stesso; Warden non sonda mai una superficie IA senza il tuo consenso.

Cos'è il test di prompt injection?

Un test autorizzato, su richiesta, che invia prompt avversariali al tuo endpoint chatbot configurato per verificare se ignora le sue istruzioni, rivela il suo prompt di sistema o divulga dati sensibili. Fa parte della Scansione approfondita, disponibile dal piano Pro in su, ed eseguito solo su domini che hai verificato e per cui hai dato il consenso al test.

Il processo

Dall'iscrizione a un report con voto — senza attese di settimane

1

Crea il tuo account

Iscriviti in meno di 2 minuti e scegli il piano più adatto.

2

Aggiungi e verifica un dominio

Aggiungi un record DNS TXT o carica un piccolo file di verifica. Richiede meno di 5 minuti e conferma che sei autorizzato a scansionare.

3

Esegui una scansione

Clicca su scansiona. Warden esegue oltre 25 controlli automatizzati in sola lettura in background. Riceverai un'e-mail quando sarà pronta.

4

Esamina il tuo report

Visualizza il tuo voto da A a F, il punteggio di salute e i rilievi con spiegazioni in linguaggio semplice e istruzioni di correzione passo dopo passo.

5

Correggi e riesegui la scansione

Risolvi i rilievi seguendo le indicazioni nel tuo report, quindi contrassegnali come Risolti — Warden riesegue automaticamente una scansione per verificare e riassegnare il voto al tuo report, così il tuo punteggio si aggiorna senza attendere la prossima scansione programmata.

6

Automatizza con rescan pianificati

Imposta una cadenza settimanale o mensile in modo che Warden riesegua automaticamente la scansione del tuo dominio e mantenga aggiornato il tuo report — senza bisogno di ricordarti di cliccare su scansiona.

A chi si rivolge Warden

Pensato per chi costruisce, non per le grandi aziende

👩‍💻

Sviluppatore freelance

Consegna un report di sicurezza a ogni lancio di sito. Dimostra professionalità e aggiungi un servizio ad alto valore alla tua offerta.

→ Piano Solo · $14.99/mese
🏢

Agenzia digitale

Scansiona tutti i siti dei tuoi clienti da un'unica dashboard. Report in marchio bianco con il tuo brand. Aggiungi una linea di servizio di sicurezza ricorrente.

→ Piano Agency · $169.99/mese
🚀

Startup SaaS

Supera gli audit di sicurezza dei fornitori e le checklist di procurement aziendale con un report indipendente di terze parti. Senza attese per un penetration test.

→ Piano Pro · $89.99/mese
🔒

Responsabile IT

Monitora costantemente gli asset web della tua organizzazione. Ricevi avvisi su nuovi problemi tra una scansione e l'altra. Tieni informato il tuo consiglio direttivo.

→ Piano Business · $399.99/mese
📊

Team marketing

Il tuo sito web è un asset critico per il business. Conosci la sua postura di sicurezza senza bisogno dell'IT per generare un report. Rapido, chiaro, pratico.

→ Piano Starter · $39.99/mese

Come ci confrontiamo

Warden vs le alternative

FunzionalitàWardenConcorrentiPenetration test manuale
Prezzo di partenza$14.99/mese149 $–1.995 $/mese2.000 $–20.000 $+
Ottenere il reportAutomatizzato, self-serviceAutomatizzato, self-serviceIncarico di 2–6 settimane
Rilievi in linguaggio sempliceVariabileVariabile
Nessuna competenza in sicurezza richiesta
Report PDF per i clienti
Fatturazione mensile disponibileSpesso solo annualeN/A
Marchio bianco disponibile✓ (Agency+)RaramenteDipende
Mappatura di conformità (PCI DSS / ISO 27001 / SOC 2)Variabile✓ (su misura)
Integrazioni Slack / webhook / JiraSolo piani enterpriseN/A
Rescan di verifica delle correzioniRaramenteCosto aggiuntivo
Accesso API REST✓ (Business)Solo piani enterpriseN/A
Rescan pianificatiN/A

Pronto a scoprire il tuo voto di sicurezza?

Ogni piano include il motore di scansione completo. Annullabile in qualsiasi momento.

Inizia ora