Проверка сайта на утечки данных
Утечка конфиденциальных данных — одна из самых стыдных и опасных уязвимостей. Открытый .git, .env файл, backup или забытый API-ключ могут дать злоумышленнику полный доступ к вашей инфраструктуре. Автоматическая проверка найдёт все случайно оставленные чувствительные данные.
Что проверяется
Открытый .git репозиторий
Доступные .env файлы
Backup и старые версии файлов (.bak, .old, .zip)
API ключи и токены в коде
Email-адреса и телефоны в HTML
Файлы конфигурации (.xml, .json, .yaml)
Директории листинг (directory listing)
Файлы логов и дампов БД
Почему важно проверять утечки
Полный доступ к коду. Открытый .git репозиторий позволяет скачать всю историю коммитов, включая удалённые пароли, ключи и конфиденциальные настройки.
Утечка API-ключей. Ключи AWS, SendGrid, Stripe и других сервисов в коде или .env файле дают злоумышленнику доступ к вашей инфраструктуре и финансам.
GDPR и 152-ФЗ. Утечка персональных данных может привести к штрафам до 4% годового оборота (GDPR) или до 75 млн рублей (152-ФЗ).