услуги
Кибербезопасность для сайтов и веб-приложений
Аудит, защита от утечек и взлома, безопасные заголовки, лимиты запросов, шифрование, бэкапы. Чтобы продукт не сломали в первую неделю и не увели базу клиентов.
Заказать: КибербезопасностьЧто проверяем и настраиваем
Заголовки безопасности (CSP с nonce, HSTS, X-Frame, Permissions-Policy), rate-limit и защиту форм от ботов, валидацию данных на клиенте и сервере, хранение секретов, права доступа, логирование без персональных данных, TLS, бэкапы и восстановление, обновления зависимостей.
Из практики
VEYA: CSP с nonce на каждый запрос и strict-dynamic, ноль PII в логах — функция трекинга отклоняет ключи с персональными данными, тесты на контракт шлюза. VARENO: вход без паролей по magic-link, RBAC на 6 ролей, audit_log. FluxrBot: e-mail заявок хранится как соль плюс хеш, лицензии с криптографической подписью, OTA-обновления с minisign.
Формат
Разовый аудит с отчётом и исправлениями или постоянное сопровождение с мониторингом. Пентест по договорённости и только с письменным разрешением владельца.
Частые вопросы
Мой сайт на WordPress — вы поможете?
Да: обновления, харденинг, WAF, бэкапы, проверка плагинов. Часто это дешевле, чем переезд.
Делаете ли пентесты?
Да, в рамках согласованного объёма и с письменным разрешением. Без разрешения владельца системы — нет.
заявка
Расскажите идею. Пары строк достаточно.
Ответим в течение рабочего дня в удобном вам мессенджере. Никаких рассылок.
Или сразу в Telegram: @moreteploe