Audit-X

Leitura passiva Seu site não fica guardado

Chapa · leitura pública

Tire uma chapa do seu site.

Para saber se o seu site é seguro, confira se ele usa HTTPS válido, cabeçalhos de segurança (HSTS, CSP, X-Frame-Options) e cookies bem configurados, e se não expõe pastas sensíveis como /.git ou /.env. O Audit-X faz essa leitura automaticamente a partir do endereço do seu site, em segundos e sem custo.

Cole o endereço. Em alguns segundos você recebe um laudo em português: o que está exposto, por que isso importa pro seu negócio e como consertar.

16 leituras públicas · 5 a mais com a sua autorização · seu site não fica guardado

Leio só o que o seu site entrega a qualquer visitante: certificado, cabeçalhos, cookies e trackers da primeira visita.

Nível 2 · responsável

Com a declaração eu confiro também cinco caminhos sensíveis conhecidos: /.env, /.git/config, backup exposto, listagem de pasta e /wp-admin. Continua sendo leitura, sem invasão e sem força bruta.

Perguntas frequentes

Como sei se o meu site é seguro?

Confira se ele usa HTTPS válido, envia cabeçalhos de segurança (HSTS, CSP, X-Frame-Options), configura os cookies corretamente e não expõe pastas sensíveis como /.git, /.env ou backups. O Audit-X lê esses pontos automaticamente a partir do endereço do seu site e devolve um laudo em português, grátis.

O que a LGPD exige do meu site?

No mínimo, uma Política de Privacidade acessível, transparência sobre cookies e trackers que coletam dados de visitantes, e cuidado para não expor dados pessoais em pastas ou backups públicos. O Audit-X verifica esses sinais públicos e aponta o que falta ajustar.

O Audit-X invade ou testa falhas no meu site?

Não. Ele faz leitura passiva do que o seu site já entrega publicamente a qualquer visitante — como cabeçalhos, certificado e cookies — sem explorar vulnerabilidades e sem força bruta. Não guardo o endereço auditado nem o laudo; o único registro é um código derivado do seu IP, usado só para o limite de uso da ferramenta.

Preciso ser o dono do site para auditar?

Não para a varredura básica: ela só lê informação pública que qualquer visitante já recebe. Para as 5 checagens extras do nível 2 — como pastas sensíveis expostas — é preciso declarar que você é responsável pelo site ou tem autorização de quem é.

O que as auditorias já mostraram

Cada auditoria soma um ponto num contador anônimo por verificação. O retrato do conjunto, sem citar site nenhum, fica no panorama das auditorias.

Rodei esta ferramenta no meu próprio site e ela me reprovou. Contei o que consertei e o que escolhi manter.