Tech Radar

Studio creativo di Binatomy
Vuoi un sito costruito con le tecnologie giuste? Lo fa Koral
Koral è lo studio creativo di Binatomy. Progetta e costruisce siti professionali con foto, video e testi fatti in casa, scegliendo le tecnologie in base a cosa deve fare il sito e non a cosa va di moda. Scrivici l'indirizzo del sito che hai in mente e ti diciamo cosa serve davvero.
Domande Frequenti
Tutto quello che devi sapere sul Tech Radar
Come funziona Tech Radar?
Tech Radar scansiona il tuo sito web analizzando HTML, HTTP headers, JavaScript e CSS per identificare tutte le tecnologie in uso. Confronta poi queste tecnologie con database di vulnerabilità note (CVE), calcola i costi di manutenzione e licenze, e genera un report completo.
I dati della scansione sono sicuri e privati?
Sì, la scansione è completamente sicura. Non accediamo a dati sensibili, non salviamo password o informazioni riservate. Analizziamo solo informazioni pubblicamente accessibili dal frontend del tuo sito. I risultati sono visibili solo a te e non vengono condivisi.
Cosa significa "Tech Health Score"?
Il Tech Health Score è un punteggio da 0 a 100 che valuta lo stato complessivo del tuo stack tecnologico. Tiene conto di: vulnerabilità di sicurezza, tecnologie obsolete, performance e complessità dello stack. Più alto è il punteggio, più sano è il tuo sito.
Cosa devo fare se trovo vulnerabilità critiche?
Se il report evidenzia vulnerabilità critiche: 1) Contatta immediatamente il tuo sviluppatore/agenzia, 2) Aggiorna le tecnologie vulnerabili alle ultime versioni sicure, 3) Se non puoi aggiornare, considera di disabilitare temporaneamente la funzionalità affetta, 4) Valuta una migrazione a piattaforme più sicure come Bsite. Possiamo aiutarti con una consulenza gratuita.
Cos'è un attacco XSS (Cross-Site Scripting)?
XSS è una vulnerabilità che permette agli attaccanti di iniettare codice JavaScript malevolo nelle pagine web visualizzate da altri utenti. Questo può portare a furto di cookie di sessione, credenziali, o esecuzione di azioni non autorizzate. Si previene validando e sanitizzando tutti gli input utente e usando Content Security Policy (CSP).
Cos'è un SQL Injection e come mi proteggo?
SQL Injection è una tecnica di attacco che sfrutta input non validati per eseguire query SQL arbitrarie sul database. Può portare a furto di dati, modifica o cancellazione di informazioni sensibili. La difesa principale è usare prepared statements (query parametrizzate), validazione rigorosa degli input e principio del minimo privilegio per gli utenti del database.
Cosa sono gli attacchi CSRF (Cross-Site Request Forgery)?
CSRF è un attacco che forza un utente autenticato a eseguire azioni non volute su un'applicazione web. L'attaccante inganna la vittima facendole cliccare un link o visitare una pagina malevola che invia richieste al sito target usando le credenziali della vittima. Si previene usando CSRF token unici per ogni sessione e verificando l'origine delle richieste.
Cos'è la Remote Code Execution (RCE)?
RCE è una delle vulnerabilità più gravi che permette agli attaccanti di eseguire codice arbitrario sul server. Può portare a controllo completo del sistema, furto di dati, installazione di malware o uso del server per attacchi ad altri sistemi. Si previene mantenendo software aggiornato, validando input, limitando privilegi di esecuzione e usando sandboxing.
Come funzionano gli attacchi DDoS?
DDoS (Distributed Denial of Service) sovraccarica un sito con traffico da multiple sorgenti simultaneamente, rendendolo inaccessibile. Gli attaccanti usano botnet (reti di computer compromessi) per generare richieste massive. La difesa include CDN con protezione DDoS, rate limiting, firewall applicativi (WAF) e monitoraggio del traffico anomalo.
Cosa sono gli attacchi Man-in-the-Middle (MITM)?
MITM è quando un attaccante intercetta la comunicazione tra due parti per spiare o modificare i dati scambiati. Può avvenire su reti WiFi pubbliche non sicure o tramite DNS poisoning. La difesa principale è usare HTTPS con certificati validi, HSTS (HTTP Strict Transport Security), evitare reti non sicure e verificare i certificati SSL.
What does the scan look for?
The technologies a site is built on, read from the headers, the markup and the resources it loads: server, framework, content management system, analytics and libraries, with their version where it is visible.
What is a CVE?
A Common Vulnerabilities and Exposures entry is the public identifier of a known security flaw. Matching the versions found against that catalogue says which published problems could apply to the site.
Does a CVE found mean the site is vulnerable?
Not on its own. The match is made on the version declared, which can be wrong, and a patch is often applied without the version string changing. It is a starting point for checking, not a verdict.
Where does my upload go?
To a server of ours, and we say so plainly because this is one of the few tools that cannot run inside the browser: the processing needs a real machine. The file is uploaded, processed, and deleted automatically within an hour. Nobody opens it, it does not end up in an archive, and it is never used to train anything.
Do you use it for anything else?
No. The file does the job you asked for and then it is gone: we do not link it to you, we do not resell it, we do not pass it to third parties and we do not train any model on it. Most other Binatomy tools upload nothing at all and work only in your browser; this is one of the few that cannot.
Do you profile me? Are you GDPR compliant?
We do not profile you: there is no account to create, we never ask for your email to use a tool, and we keep no profile of what you do. We are an Italian company and we work under the GDPR and the other European rules, with the privacy notice and the consent request in plain sight. One thing we say in full rather than hiding it behind a slogan: the ads on the page are Google's, and Google may use cookies to personalise them. You decide from the consent banner: if you say no the ads stay, but they are not personalised, and the tool works exactly the same.
If it is free, how do you make money?
From the ads on the page, and that is all. We do not sell your data, there is no hidden paid plan, there is no limit that eventually asks for your card, and you do not have to sign up. The ads pay for the servers and for the time we spend writing the tools: that is how we can keep them open to everyone.