Binatomy
Scansione Gratuita

Tech Radar

Scopri Vulnerabilità, Tecnologie Obsolete e Problemi di Sicurezza del tuo stack tecnologico
Identifica oltre 3.000 tecnologie in 60 secondi
Identifica rischi di sicurezza e vulnerabilità
Rileva vulnerabilità di sicurezza critiche
Koral

Studio creativo di Binatomy

Vuoi un sito costruito con le tecnologie giuste? Lo fa Koral

Koral è lo studio creativo di Binatomy. Progetta e costruisce siti professionali con foto, video e testi fatti in casa, scegliendo le tecnologie in base a cosa deve fare il sito e non a cosa va di moda. Scrivici l'indirizzo del sito che hai in mente e ti diciamo cosa serve davvero.

FAQ

Domande Frequenti

Tutto quello che devi sapere sul Tech Radar

Come funziona Tech Radar?

Tech Radar scansiona il tuo sito web analizzando HTML, HTTP headers, JavaScript e CSS per identificare tutte le tecnologie in uso. Confronta poi queste tecnologie con database di vulnerabilità note (CVE), calcola i costi di manutenzione e licenze, e genera un report completo.

I dati della scansione sono sicuri e privati?

Sì, la scansione è completamente sicura. Non accediamo a dati sensibili, non salviamo password o informazioni riservate. Analizziamo solo informazioni pubblicamente accessibili dal frontend del tuo sito. I risultati sono visibili solo a te e non vengono condivisi.

Cosa significa "Tech Health Score"?

Il Tech Health Score è un punteggio da 0 a 100 che valuta lo stato complessivo del tuo stack tecnologico. Tiene conto di: vulnerabilità di sicurezza, tecnologie obsolete, performance e complessità dello stack. Più alto è il punteggio, più sano è il tuo sito.

Cosa devo fare se trovo vulnerabilità critiche?

Se il report evidenzia vulnerabilità critiche: 1) Contatta immediatamente il tuo sviluppatore/agenzia, 2) Aggiorna le tecnologie vulnerabili alle ultime versioni sicure, 3) Se non puoi aggiornare, considera di disabilitare temporaneamente la funzionalità affetta, 4) Valuta una migrazione a piattaforme più sicure come Bsite. Possiamo aiutarti con una consulenza gratuita.

Cos'è un attacco XSS (Cross-Site Scripting)?

XSS è una vulnerabilità che permette agli attaccanti di iniettare codice JavaScript malevolo nelle pagine web visualizzate da altri utenti. Questo può portare a furto di cookie di sessione, credenziali, o esecuzione di azioni non autorizzate. Si previene validando e sanitizzando tutti gli input utente e usando Content Security Policy (CSP).

Cos'è un SQL Injection e come mi proteggo?

SQL Injection è una tecnica di attacco che sfrutta input non validati per eseguire query SQL arbitrarie sul database. Può portare a furto di dati, modifica o cancellazione di informazioni sensibili. La difesa principale è usare prepared statements (query parametrizzate), validazione rigorosa degli input e principio del minimo privilegio per gli utenti del database.

Cosa sono gli attacchi CSRF (Cross-Site Request Forgery)?

CSRF è un attacco che forza un utente autenticato a eseguire azioni non volute su un'applicazione web. L'attaccante inganna la vittima facendole cliccare un link o visitare una pagina malevola che invia richieste al sito target usando le credenziali della vittima. Si previene usando CSRF token unici per ogni sessione e verificando l'origine delle richieste.

Cos'è la Remote Code Execution (RCE)?

RCE è una delle vulnerabilità più gravi che permette agli attaccanti di eseguire codice arbitrario sul server. Può portare a controllo completo del sistema, furto di dati, installazione di malware o uso del server per attacchi ad altri sistemi. Si previene mantenendo software aggiornato, validando input, limitando privilegi di esecuzione e usando sandboxing.

Come funzionano gli attacchi DDoS?

DDoS (Distributed Denial of Service) sovraccarica un sito con traffico da multiple sorgenti simultaneamente, rendendolo inaccessibile. Gli attaccanti usano botnet (reti di computer compromessi) per generare richieste massive. La difesa include CDN con protezione DDoS, rate limiting, firewall applicativi (WAF) e monitoraggio del traffico anomalo.

Cosa sono gli attacchi Man-in-the-Middle (MITM)?

MITM è quando un attaccante intercetta la comunicazione tra due parti per spiare o modificare i dati scambiati. Può avvenire su reti WiFi pubbliche non sicure o tramite DNS poisoning. La difesa principale è usare HTTPS con certificati validi, HSTS (HTTP Strict Transport Security), evitare reti non sicure e verificare i certificati SSL.

Que cherche l'analyse ?

Les technologies sur lesquelles le site est construit, lues dans les en-têtes, le balisage et les ressources chargées : serveur, framework, système de gestion de contenu, outils de mesure et bibliothèques, avec leur version quand elle est visible.

Qu'est-ce qu'une CVE ?

Une entrée Common Vulnerabilities and Exposures est l'identifiant public d'une faille de sécurité connue. Confronter les versions trouvées à ce catalogue indique quels problèmes déjà publiés pourraient concerner le site.

Une CVE trouvée signifie-t-elle que le site est vulnérable ?

Pas à elle seule. Le rapprochement se fait sur la version déclarée, qui peut être fausse, et un correctif est souvent appliqué sans que la chaîne de version change. C'est un point de départ pour vérifier, pas un verdict.

Où va ce que je téléverse ?

Sur l'un de nos serveurs, et nous le disons clairement car c'est l'un des rares outils qui ne peut pas fonctionner dans le navigateur : le traitement a besoin d'une vraie machine. Le fichier est téléversé, traité, puis supprimé automatiquement sous une heure. Personne ne l'ouvre, il ne finit dans aucune archive et il ne sert jamais à entraîner quoi que ce soit.

L'utilisez-vous à autre chose ?

Non. Le fichier fait ce que vous avez demandé puis disparaît : nous ne le relions pas à vous, nous ne le revendons pas, nous ne le transmettons à personne et nous n'entraînons aucun modèle dessus. La plupart des autres outils Binatomy ne téléversent rien du tout ; celui-ci est l'un des rares qui ne peut pas faire autrement.

Me profilez-vous ? Respectez-vous le RGPD ?

Nous ne vous profilons pas : aucun compte à créer, nous ne demandons jamais votre e-mail pour utiliser un outil, et nous ne gardons aucun profil de ce que vous faites. Nous sommes une société italienne et nous travaillons sous le RGPD et les autres règles européennes, avec la politique de confidentialité et la demande de consentement bien visibles. Une chose que nous disons en entier plutôt que de la cacher derrière un slogan : les publicités de la page sont celles de Google, et Google peut utiliser des cookies pour les personnaliser. Vous décidez depuis la bannière de consentement : si vous refusez, les publicités restent mais ne sont pas personnalisées, et l'outil fonctionne exactement pareil.

Si c'est gratuit, comment gagnez-vous de l'argent ?

Avec les publicités de la page, et rien d'autre. Nous ne vendons pas vos données, il n'y a pas d'offre payante cachée, pas de limite qui finit par réclamer votre carte, et aucune inscription. Les publicités payent les serveurs et le temps que nous passons à écrire les outils : c'est ce qui nous permet de les laisser ouverts à tous.