Controllo semplice dell'esposizione online
Sai cosa la tua azienda espone online?
MiHakero controlla domini, applicazioni web, API e servizi pubblici. Individua esposizioni inattese, configurazioni da verificare e vulnerabilità note rilevabili dall'esterno, poi ti mostra cosa affrontare per primo.
Il controllo iniziale analizza segnali pubblicamente osservabili. Le verifiche più approfondite vengono effettuate soltanto su asset confermati, con autorizzazione e scope definiti.
Cosa controlla MiHakero
Una visione ordinata del tuo perimetro online.
MiHakero raccoglie segnali utili per aiutarti a capire cosa è visibile dall'esterno e quali elementi meritano una verifica.
- Domini, sottodomini e indirizzi IP pubblici
- Applicazioni web, portali ed endpoint API
- HTTPS, TLS, certificati e configurazioni crittografiche
- DNS, e-mail domain e modifiche rilevanti
- Servizi, pannelli e tecnologie pubblicamente esposti
- Configurazioni HTTP, header di sicurezza, cookie e redirect
- Vulnerabilità note potenzialmente associate a tecnologie identificabili
- Segnali di reputazione e indicatori pubblici da verificare
I risultati possono includere asset associati o potenzialmente correlati. MiHakero ti aiuta a verificarli e a confermare quali rientrano realmente nel tuo perimetro.
Non serve una dashboard da SOC per capire da dove iniziare.
MiHakero trasforma informazioni tecniche in priorità chiare: cosa è stato rilevato, perché potrebbe contare, quanto è attendibile e quali passaggi eseguire per correggerlo.
Vedi cosa è esposto
Individua domini, sottodomini, applicazioni, API, certificati e servizi pubblicamente raggiungibili, in genere in meno di un minuto per il controllo base.
Capisci le priorità
Distingui ciò che richiede attenzione immediata da ciò che può essere pianificato o verificato in seguito, senza dover interpretare tu i dati grezzi.
Correggi con una guida
Ogni segnalazione spiega cosa è stato osservato, perché può contare e quali azioni concrete valutare per risolverlo.
Come funziona
Osserva. Verifica. Correggi.
Un flusso semplice per capire la tua esposizione online e intervenire con maggiore consapevolezza.
Aggiungi i tuoi asset
Inserisci il dominio, il sottodominio, l'indirizzo IP, l'URL o l'endpoint che desideri controllare.
Vedi cosa è esposto
MiHakero raccoglie informazioni su servizi, tecnologie, HTTPS/TLS, DNS, applicazioni e vulnerabilità note rilevabili dall'esterno. Il controllo base restituisce risultati in meno di un minuto; l'esplorazione approfondita con OWASP ZAP richiede in genere qualche minuto in più.
Intervieni con priorità
Per ogni risultato trovi evidenza, livello di priorità, impatto potenziale e indicazioni pratiche per verificare o correggere il problema, oltre a un report PDF pronto da scaricare o condividere.
Dalle soluzioni web all'infrastruttura esposta.
Inizia da ciò che conta oggi: WordPress, WooCommerce, Shopify, siti aziendali e applicazioni web. Poi estendi il controllo a domini, API, pannelli, indirizzi IP e servizi pubblici.
WordPress e WooCommerce
Controlla segnali di componenti esposti, configurazioni pubbliche, HTTPS, header, cookie, file accessibili e vulnerabilità note rilevabili dall'esterno.
Shopify e store online
Verifica il perimetro pubblico del tuo store: dominio, HTTPS, script esterni, redirect, cookie e configurazioni lato browser da controllare.
API e applicazioni web
Analizza endpoint pubblici, servizi esposti, certificati, configurazioni HTTP e segnali di rischio osservabili dall'esterno.
Controlli autorizzati
Approfondisci solo quando serve.
MiHakero combina l'analisi dell'esposizione pubblica con controlli web basati su OWASP ZAP, lo scanner open source più usato per i test di sicurezza web. Le verifiche approfondite vengono effettuate solo sugli asset autorizzati e all'interno dello scope approvato.
Controllo standard
Una fotografia chiara dell'esposizione pubblica: DNS, HTTPS/TLS, HTTP, tecnologie, servizi, configurazioni e segnali di reputazione.
Deep Check autorizzato
Per applicazioni, portali ed endpoint che vuoi approfondire. Definisci scope, esclusioni e limiti, quindi ricevi risultati ordinati per priorità con evidenze e indicazioni operative.
MiHakero aiuta a individuare segnali di rischio e vulnerabilità note osservabili dall'esterno. Non sostituisce un penetration test manuale, un audit del codice o un servizio SOC.
Monitoraggio continuo
Quando il perimetro cambia, lo sai.
MiHakero confronta le osservazioni nel tempo e ti avvisa via email quando rileva nuovi host, servizi, certificati, tecnologie, configurazioni o segnali di rischio da verificare, senza che tu debba ricordarti di rilanciare la scansione a mano.
- Nuovo sottodominio o asset da confermare
- Nuovo servizio o pannello pubblicamente raggiungibile
- Certificato HTTPS in scadenza o configurazione modificata
- Cambio DNS, MX o record e-mail rilevanti
- Nuova vulnerabilità nota potenzialmente associata
- Problema risolto o non più rilevato dopo una correzione
Non solo alert: indicazioni utili.
Distingui ciò che richiede attenzione da ciò che può aspettare. Per ogni problema trovi livello di priorità, evidenza tecnica, impatto potenziale, suggerimento operativo per risolverlo e la possibilità di rieseguire il controllo dopo la correzione, tutto raccolto in un report PDF in italiano pronto da scaricare o condividere con un link protetto.
Guarda un report di esempioPer chi decide
Un riepilogo chiaro di stato, priorità, cambiamenti e azioni da pianificare.
Per chi interviene
Evidenze, dettagli tecnici, livello di confidenza e indicazioni per verificare o correggere ogni segnalazione.
Per agenzie e partner
Monitora più perimetri da un'unica dashboard e trasforma i risultati in report chiari per i tuoi clienti.
Inizia oggi stesso
Piani flessibili per ogni tipo di azienda. Dalla scansione gratuita agli abbonamenti enterprise: si rinnovano automaticamente ogni mese e disdici quando vuoi.
Scansione Gratuita
- 1 scansione completa
- Report PDF dettagliato (standard, non personalizzabile)
- Condivisione report inclusa
- Verifica TLS + Header di sicurezza
Pro
- 50 scansioni al mese
- Fino a 5 endpoint verificabili
- Fino a 500 pagine ZAP incluse/mese
- Monitoraggio continuo incluso sull'endpoint principale
- Report PDF dettagliato (standard, non personalizzabile)
- Condivisione report inclusa
- Supporto via email
Business
- 200 scansioni al mese
- Fino a 100 endpoint verificabili
- Fino a 2000 pagine ZAP incluse/mese
- Monitoraggio continuo fino a 10 endpoint a tua scelta
- Report PDF dettagliato (standard, non personalizzabile)
- Condivisione report inclusa
- Le richieste di supporto vengono smistate al reparto incidenti del nostro partner Cyberdef.it
Domande Frequenti
Controlla ciò che gli altri possono vedere.
Aggiungi un dominio, un IP, un URL o un endpoint autorizzato. MiHakero ti aiuta a capire cosa è esposto online e da dove conviene iniziare.
Nessuna promessa irrealistica. Solo segnali chiari, priorità utili e controlli responsabili.