Бережно
На уровне «Снаружи» только чтение: никакой нагрузки и записи на ваш сайт.
Проверка сайта на уязвимости
Осмотрим сайт снаружи, найдём забытые лазейки и объясним простым языком, как их закрыть. Понятно владельцу, подробно разработчику.
Проверка не запускается сразу: сначала регистрация и подтверждение, что сайт ваш.

Как это устроено
Вводите домен, больше ничего не нужно.
Регистрируетесь и подтверждаете, что сайт ваш. Пароль от сайта не нужен.
Даёте согласие, и мы осматриваем сайт: только запросы GET и HEAD.
Понятный отчёт, повторная проверка по расписанию.
На уровне «Снаружи» только чтение: никакой нагрузки и записи на ваш сайт.
Доступ к серверу не нужен. Для проверки файлов изнутри даёте отдельный доступ «только чтение».
Распознаём WordPress, Битрикс и другие и проверяем только подходящее. Что именно проверяем
Что проверяем
Это не хитрые атаки, а забытые мелочи: именно их ищут в первую очередь. Мы сначала узнаём, на чём построен сайт, и проверяем только подходящее. Без лишнего шума и без нагрузки.
Панели управления и служебные страницы, доступные любому посетителю.
/admin · /test · /oldВыгрузки, которые остались в открытой папке после переноса сайта.
backup.sql · dump.zipФайлы с паролями от базы, платёжных систем и почты, лежащие открыто.
.env · config.php.bakВерсии, для которых способы взлома давно опубликованы. Знаем, где у WordPress и Битрикса слабые места.
WordPress · Битрикс · плагиныЗакладки и подозрительный код. Это видно только изнутри: по доступу «только чтение», который вы даёте сами.
уровень «Изнутри»Шифрование, сертификат, заголовки безопасности. Закрывается за минуты.
HTTPS · HSTS · CSPКаждая находка — пойманная мышь
Что нашли, чем это грозит бизнесу и как закрыть. Кошка работает только с тем, что вы разрешили проверять.

Три уровня проверки
Мы не обещаем «проверим что угодно, как угодно». Каждый уровень открывается только после подтверждения прав на сайт.
Как видит ваш сайт посторонний. Самый быстрый вход.
Заглядываем в файлы сайта и ищем заражение, которого снаружи не видно.
Глубокая активная проверка. Только по договору, не по кнопке.
Автозапуска нет: между заявкой и проверкой всегда стоит договор.
Подтверждение домена (почта, файл или TXT-запись) показывает, что вы управляете сайтом, но не заменяет договор для активных проверок. Поэтому Pro и работает отдельно.
Как это работает
Проверяем только сайты, которыми вы управляете: код на почту @домена, файл в корне или TXT-запись. Без этого проверка не стартует.
Сначала узнаём движок: WordPress, Битрикс или другой, и гоняем только подходящие проверки. Только запросы GET и HEAD, ничего не меняем.
Оценка и список находок простым языком: чем грозит, как исправить, кому передать разработчику.
Повторяем осмотр по расписанию и пишем на почту только тогда, когда появилось что-то новое.
Пример отчёта
Это демонстрационный отчёт на вымышленном сайте. Отметьте находки исправленными и посмотрите, как растёт оценка.
Почему мы
Снаружи только смотрим: никаких PUT и DELETE, никаких часов нагрузки. Пишем прямо, что осмотр не видит.
По read-only доступу ищем заражение, которое снаружи невидимо. Ничего не записываем.
Узнаём WordPress, Битрикс и другие, гоняем только нужное. Меньше шума, меньше ложных тревог.
Не разовая справка: проверяем по расписанию и сообщаем, когда что-то изменилось.
Нужен разбор человеком
Команда La Chatte проведёт согласованный аудит, поможет найти заражение и подготовит план восстановления. Объём, доступ и сроки фиксируем до начала работ.
Начните с осмотра снаружи: подтвердите права на сайт и получите понятный отчёт.