← На главную
Безопасность · две услуги

Проверим ваш сайт глазами взломщика — пока это не сделал настоящий

Сначала находим все открытые двери и показываем их вам человеческим языком. Потом закрываем и следим, чтобы новые не появлялись. Первое стоит 39 000 ₽ и возвращается, если дыр не нашли.

Аудит 39 000 ₽ Защита от 20 000 ₽/мес Не нашли дыр — вернём деньги
Почему это перестало быть «когда-нибудь потом»

Ломают не потому что вы интересны

Большинство атак сегодня автоматические: роботы обходят интернет подряд и ищут известные дыры. Им всё равно, кто вы — салон, клиника или юрфирма. Достаточно, чтобы у вас стоял непропатченный движок или админка с простым паролем.

Утечка базы клиентовУходит к конкурентам и в открытый доступ. Вы узнаёте об этом от клиентов, а следом — от регулятора.
Сайт превращают в витрину чужогоРедиректы на казино, спам-страницы в поиске, письма с вашего домена. Репутацию восстанавливать месяцами.
ШифровальщикДанные и бэкапы зашифрованы, работа встала. Если бэкапы никто не проверял — восстанавливать нечего.
Тихий доступ месяцамиСамый частый сценарий: в систему зашли и не шумят — читают переписку, документы, сделки. Обнаруживается случайно.
Услуга 1 · разовая

AI-аудит безопасности — 39 000 ₽

Прогоняем ваш сайт и инфраструктуру тем же набором профессиональных сканеров, которым пользуются специалисты по защите. Всё легально: работаем только по вашему письменному разрешению и только по вашим адресам.

1. Разведка снаружи

Что видно о вас из интернета: открытые порты и сервисы, забытые поддомены, тестовые копии сайта, панели входа.

2. Устаревший софт

Движок сайта, плагины, библиотеки, версии на сервере — сверяем с базой известных уязвимостей. Это самая частая причина взлома.

3. Защита входа

Админки, панели, почта: простые пароли, отсутствие второго фактора, возможность перебора без ограничений.

4. Сертификат и трафик

Как устроено шифрование, не отдаёт ли сайт лишнего, нет ли открытых служебных файлов и резервных копий.

5. Отчёт по-человечески

Без терминов: где дыра, чем именно она грозит вашему бизнесу и как её закрыть. С приоритетами — что чинить сегодня, что можно позже.

6. Критичное чиним сразу

То, что горит, закрываем в рамках аудита, не откладывая до договора на обслуживание.

Что получаете на руки

  • Отчёт со списком находок и понятным объяснением каждой
  • Приоритеты — что закрыть немедленно, что в течение месяца
  • Инструкции для вашего программиста, если чинить будете сами
  • Критичное уже закрыто нами в процессе аудита

Почему без риска

  • Гарантия — не нашли ни одной значимой дыры, вернём 39 000 ₽
  • Работу не останавливаем — сканируем в щадящем режиме, по согласованному окну
  • Только по разрешению — письменное согласие на тестирование в договоре
  • Отчёт остаётся вам в любом случае, даже если дальше пойдёте без нас
Услуга 2 · ежемесячная

Защита под ключ — от 20 000 ₽/мес

Нашли дыры — держим их закрытыми и следим, чтобы новые не появились. Разовый аудит показывает состояние на сегодня; безопасность — это то, что нужно поддерживать.

Фаервол и фильтрация

Отсекаем мусорный и вредоносный трафик до того, как он дойдёт до сайта.

Обновления вовремя

Движок, плагины, серверный софт. Известная дыра закрывается патчем — вопрос лишь в том, поставили его или нет.

Защита от перебора и ботов

Ограничение попыток входа, блокировка автоматических атак, второй фактор для админов.

Бэкапы с проверкой

Копии делаются регулярно — и мы регулярно проверяем, что из них действительно можно восстановиться. Непроверенный бэкап не считается.

Сторож и уведомления

Следим за доступностью и подозрительной активностью. Если что-то происходит — вы узнаёте от нас, а не от клиентов.

Свежий аудит раз в месяц

Каждый месяц — повторная проверка и короткий отчёт: что изменилось, что закрыли, где появились новые риски.

Отдельно — для клиентов с AI-сотрудниками

Защита самих AI-сотрудников от перехвата

У цифрового сотрудника есть доступ к почте, документам и переписке. Значит, появляется новый способ атаки: подсунуть ему текст, который он примет за команду хозяина — в письме, в присланном файле, на странице, которую он открыл. Это называется prompt injection.

Мы закрываем это разделением доверия (команды приходят только по одному каналу, всё остальное — данные, а не приказы), правами по минимуму, карантином для внешнего контента и логированием всех действий сотрудника.

Говорим честно: полной защиты от таких атак сегодня не существует ни у кого. Наша задача — снизить риск и ограничить ущерб, а не пообещать невозможное. Мы поймали такую попытку у себя и знаем, как она выглядит вживую.

Кому нужно в первую очередь

Если утечка стоит вам клиента, штрафа или лицензии

Клиники и медцентры Юристы и нотариусы Бухгалтерия и аудит Интернет-магазины Салоны с базой клиентов Финансовые и страховые Онлайн-школы Компании с сайтом на старом движке

Как проходит работа

От первого звонка до отчёта — обычно неделя. Ничего не ломаем и не останавливаем.

Шаг 1
Договор и доступы
Фиксируем письменное разрешение на тестирование и список ваших адресов. Без этого не начинаем.
Шаг 2
Проверка
Сканируем в согласованное окно, в щадящем режиме. Работа сайта не прерывается.
Шаг 3
Отчёт и починка
Разбираем находки на созвоне, критичное закрываем сразу. Дальше — по желанию, на обслуживание.
Уже работаете с нами? Если у вас стоят наши AI-сотрудники, защита их самих входит в «Защиту под ключ» без доплаты. Тарифы на сотрудников: смотреть →
Вопросы

Что обычно спрашивают

Вы не сломаете нам сайт во время проверки?

Нет. Мы работаем в щадящем режиме и в согласованное с вами окно, без нагрузочных и разрушающих проверок. Если для какой-то находки нужна более глубокая проверка — сначала спрашиваем вас.

Это законно?

Да, при одном условии: письменное разрешение владельца на тестирование, которое мы фиксируем в договоре, и работа строго по перечисленным в нём адресам. Чужие ресурсы мы не трогаем ни при каких обстоятельствах.

А если вы ничего не найдёте?

Значит, вернём деньги — это и есть наша гарантия. Такой исход для вас тоже результат: вы получаете подтверждение, что базовая защита в порядке, и знаете это не на ощущениях.

У нас сайт на конструкторе, там же всё безопасно?

Часть рисков конструктор действительно берёт на себя. Остаются ваши: доступы и пароли сотрудников, интеграции, формы, домен и почта, подключённые сервисы. Проверять есть что в любом случае.

Чем это отличается от «поставить антивирус»?

Антивирус защищает компьютер сотрудника. Мы смотрим на то, что видно снаружи и через что заходят: сам сайт, сервер, панели входа, забытые копии и поддомены. Это разные слои, они не заменяют друг друга.

Нужно ли останавливать работу компании?

Нет. Ни аудит, ни настройка защиты не требуют простоя. Единственное, что может потребоваться — короткое окно для обновлений, и мы согласуем его заранее.

Узнайте, что видно о вас снаружи

Начните с аудита за 39 000 ₽. Найдём дыры — покажем и закроем критичное. Не найдём значимых — вернём деньги.

Записаться на проверку
Не пользуетесь Telegram? Оставьте контакты
Ответим в течение дня. Данные не передаём третьим лицам.
Получить консультацию