Binatomy
Scansione Gratuita

Tech Radar

Scopri Vulnerabilità, Tecnologie Obsolete e Problemi di Sicurezza del tuo stack tecnologico
Identifica oltre 3.000 tecnologie in 60 secondi
Identifica rischi di sicurezza e vulnerabilità
Rileva vulnerabilità di sicurezza critiche
Koral

Studio creativo di Binatomy

Vuoi un sito costruito con le tecnologie giuste? Lo fa Koral

Koral è lo studio creativo di Binatomy. Progetta e costruisce siti professionali con foto, video e testi fatti in casa, scegliendo le tecnologie in base a cosa deve fare il sito e non a cosa va di moda. Scrivici l'indirizzo del sito che hai in mente e ti diciamo cosa serve davvero.

FAQ

Domande Frequenti

Tutto quello che devi sapere sul Tech Radar

Come funziona Tech Radar?

Tech Radar scansiona il tuo sito web analizzando HTML, HTTP headers, JavaScript e CSS per identificare tutte le tecnologie in uso. Confronta poi queste tecnologie con database di vulnerabilità note (CVE), calcola i costi di manutenzione e licenze, e genera un report completo.

I dati della scansione sono sicuri e privati?

Sì, la scansione è completamente sicura. Non accediamo a dati sensibili, non salviamo password o informazioni riservate. Analizziamo solo informazioni pubblicamente accessibili dal frontend del tuo sito. I risultati sono visibili solo a te e non vengono condivisi.

Cosa significa "Tech Health Score"?

Il Tech Health Score è un punteggio da 0 a 100 che valuta lo stato complessivo del tuo stack tecnologico. Tiene conto di: vulnerabilità di sicurezza, tecnologie obsolete, performance e complessità dello stack. Più alto è il punteggio, più sano è il tuo sito.

Cosa devo fare se trovo vulnerabilità critiche?

Se il report evidenzia vulnerabilità critiche: 1) Contatta immediatamente il tuo sviluppatore/agenzia, 2) Aggiorna le tecnologie vulnerabili alle ultime versioni sicure, 3) Se non puoi aggiornare, considera di disabilitare temporaneamente la funzionalità affetta, 4) Valuta una migrazione a piattaforme più sicure come Bsite. Possiamo aiutarti con una consulenza gratuita.

Cos'è un attacco XSS (Cross-Site Scripting)?

XSS è una vulnerabilità che permette agli attaccanti di iniettare codice JavaScript malevolo nelle pagine web visualizzate da altri utenti. Questo può portare a furto di cookie di sessione, credenziali, o esecuzione di azioni non autorizzate. Si previene validando e sanitizzando tutti gli input utente e usando Content Security Policy (CSP).

Cos'è un SQL Injection e come mi proteggo?

SQL Injection è una tecnica di attacco che sfrutta input non validati per eseguire query SQL arbitrarie sul database. Può portare a furto di dati, modifica o cancellazione di informazioni sensibili. La difesa principale è usare prepared statements (query parametrizzate), validazione rigorosa degli input e principio del minimo privilegio per gli utenti del database.

Cosa sono gli attacchi CSRF (Cross-Site Request Forgery)?

CSRF è un attacco che forza un utente autenticato a eseguire azioni non volute su un'applicazione web. L'attaccante inganna la vittima facendole cliccare un link o visitare una pagina malevola che invia richieste al sito target usando le credenziali della vittima. Si previene usando CSRF token unici per ogni sessione e verificando l'origine delle richieste.

Cos'è la Remote Code Execution (RCE)?

RCE è una delle vulnerabilità più gravi che permette agli attaccanti di eseguire codice arbitrario sul server. Può portare a controllo completo del sistema, furto di dati, installazione di malware o uso del server per attacchi ad altri sistemi. Si previene mantenendo software aggiornato, validando input, limitando privilegi di esecuzione e usando sandboxing.

Come funzionano gli attacchi DDoS?

DDoS (Distributed Denial of Service) sovraccarica un sito con traffico da multiple sorgenti simultaneamente, rendendolo inaccessibile. Gli attaccanti usano botnet (reti di computer compromessi) per generare richieste massive. La difesa include CDN con protezione DDoS, rate limiting, firewall applicativi (WAF) e monitoraggio del traffico anomalo.

Cosa sono gli attacchi Man-in-the-Middle (MITM)?

MITM è quando un attaccante intercetta la comunicazione tra due parti per spiare o modificare i dati scambiati. Può avvenire su reti WiFi pubbliche non sicure o tramite DNS poisoning. La difesa principale è usare HTTPS con certificati validi, HSTS (HTTP Strict Transport Security), evitare reti non sicure e verificare i certificati SSL.

¿Qué busca el análisis?

Las tecnologías sobre las que está construido el sitio, leídas en las cabeceras, el marcado y los recursos que carga: servidor, framework, gestor de contenidos, herramientas de medición y librerías, con su versión cuando se puede ver.

¿Qué es un CVE?

Una entrada Common Vulnerabilities and Exposures es el identificador público de un fallo de seguridad conocido. Cotejar las versiones encontradas con ese catálogo dice qué problemas ya publicados podrían afectar al sitio.

¿Un CVE encontrado significa que el sitio es vulnerable?

Por sí solo no. El cotejo se hace sobre la versión declarada, que puede ser falsa, y muchas veces se aplica un parche sin que la cadena de versión cambie. Es un punto de partida para comprobar, no un veredicto.

¿Dónde acaba lo que subo?

En un servidor nuestro, y lo decimos claro porque esta es una de las pocas herramientas que no puede trabajar dentro del navegador: el procesado necesita una máquina de verdad. El archivo sube, se procesa y se borra automáticamente en menos de una hora. Nadie lo abre, no acaba en ningún archivo y no se usa para entrenar nada.

¿Lo usáis para algo más?

No. El archivo hace lo que has pedido y desaparece: no lo vinculamos a ti, no lo revendemos, no lo damos a terceros y no entrenamos ningún modelo con él. La mayoría de las demás herramientas de Binatomy no suben nada y trabajan solo en tu navegador; esta es una de las pocas que no puede.

¿Me perfiláis? ¿Cumplís el RGPD?

Nosotros no te perfilamos: no hay cuenta que crear, no te pedimos el correo para usar una herramienta y no guardamos ningún perfil de lo que haces. Somos una empresa italiana y trabajamos bajo el RGPD y el resto de normas europeas, con la política de privacidad y la petición de consentimiento a la vista. Una cosa la decimos entera en vez de esconderla en un eslogan: la publicidad de la página es de Google, y Google puede usar cookies para personalizarla. Lo decides tú desde el banner de consentimiento: si dices que no, los anuncios siguen pero sin personalizar, y la herramienta funciona exactamente igual.

Si es gratis, ¿de qué vivís?

De la publicidad de la página, y nada más. No vendemos tus datos, no hay un plan de pago escondido, no hay un límite que acabe pidiéndote la tarjeta y no tienes que registrarte. Los anuncios pagan los servidores y el tiempo que dedicamos a escribir las herramientas: por eso podemos tenerlas abiertas para todos.