Все услуги

услуги

Кибербезопасность для сайтов и веб-приложений

Аудит, защита от утечек и взлома, безопасные заголовки, лимиты запросов, шифрование, бэкапы. Чтобы продукт не сломали в первую неделю и не увели базу клиентов.

Заказать: Кибербезопасность
01

Что проверяем и настраиваем

Заголовки безопасности (CSP с nonce, HSTS, X-Frame, Permissions-Policy), rate-limit и защиту форм от ботов, валидацию данных на клиенте и сервере, хранение секретов, права доступа, логирование без персональных данных, TLS, бэкапы и восстановление, обновления зависимостей.

02

Из практики

VEYA: CSP с nonce на каждый запрос и strict-dynamic, ноль PII в логах — функция трекинга отклоняет ключи с персональными данными, тесты на контракт шлюза. VARENO: вход без паролей по magic-link, RBAC на 6 ролей, audit_log. FluxrBot: e-mail заявок хранится как соль плюс хеш, лицензии с криптографической подписью, OTA-обновления с minisign.

03

Формат

Разовый аудит с отчётом и исправлениями или постоянное сопровождение с мониторингом. Пентест по договорённости и только с письменным разрешением владельца.

Частые вопросы

Мой сайт на WordPress — вы поможете?

Да: обновления, харденинг, WAF, бэкапы, проверка плагинов. Часто это дешевле, чем переезд.

Делаете ли пентесты?

Да, в рамках согласованного объёма и с письменным разрешением. Без разрешения владельца системы — нет.

заявка

Расскажите идею. Пары строк достаточно.

Ответим в течение рабочего дня в удобном вам мессенджере. Никаких рассылок.

Или сразу в Telegram: @moreteploe

Сюда нужен @ник, телефон или почта — иначе мы вас не найдём.
Удобный способ связи

Отправляя, вы соглашаетесь с обработкой данных для ответа на заявку.