NIS2 · DORA

Il tuo dominio, controllato dall'esterno.
Ogni settimana.

Guardiamo la tua azienda come la guarda un attaccante: porte aperte, certificato scaduto, email falsificabili, WordPress vecchio, password gia finite in una violazione, domini sosia comprati da qualcun altro. Poi ti scriviamo in italiano semplice le tre cose da fare oggi.

Controllo gratuito, subito

Solo controlli esterni e non invasivi. Non entriamo nei tuoi sistemi e non facciamo test di intrusione.

Perche adesso: la legge lo chiede

NIS2 — Direttiva (UE) 2022/2555, in Italia D.lgs. 138/2024. Riguarda migliaia di aziende "essenziali" e "importanti" e, a cascata, i loro fornitori. L'art. 21 chiede misure concrete di gestione del rischio, compresa la sicurezza della catena di fornitura. L'art. 23 impone la segnalazione di un incidente significativo: preallarme entro 24 ore, notifica entro 72 ore.

DORA — Regolamento (UE) 2022/2554, si applica dal 17 gennaio 2025 a banche, assicurazioni, societa di pagamento e ai loro fornitori ICT: monitoraggio continuo, registro dei rischi, test periodici.

Non siamo un ente certificatore e questo servizio non e un audit certificato. E la prova documentata, settimana per settimana, che i controlli di base li stai facendo davvero — che e esattamente cio che ti verra chiesto di dimostrare.

Cosa controlliamo

Porte aperte

Database, desktop remoto, Redis o pannelli lasciati raggiungibili da tutto il mondo.

Certificato HTTPS

Scadenza, validita, protocolli vecchi (TLS 1.0 e 1.1) ancora attivi.

DNS e DNSSEC

Record mancanti o sbagliati, firme DNS assenti.

SPF, DKIM, DMARC

Se mancano, chiunque puo mandare email a nome della tua azienda. E la frode piu comune in Italia.

WordPress e CVE note

Versione vecchia, elenco utenti pubblico, xmlrpc, file di debug lasciati online.

Password gia violate

Confronto con le violazioni pubbliche note (Have I Been Pwned) per il tuo dominio.

Domini sosia

Varianti del tuo nome gia registrate da altri: sono la base delle email di phishing.

Header di sicurezza

HSTS, CSP, X-Frame-Options e gli altri che proteggono i tuoi visitatori.

Quanto costa

PianoPrezzoCosa comprende
Base49 € /mese 1 dominio · controllo settimanale · rapporto in italiano semplice · avviso immediato se troviamo qualcosa di grave
Pro99 € /mese Fino a 5 domini · controllo ogni 3 giorni · sorveglianza domini sosia · ti configuriamo noi SPF, DKIM e DMARC · storico dei rapporti
Business199 € /mese Fino a 25 domini · controllo giornaliero · cartella di evidenze per NIS2 e DORA · modello di notifica incidente 24/72 ore · rapporto anche per il tuo consulente
Agenzie e MSPsu misura Portale white-label con il tuo marchio, i tuoi clienti, i tuoi prezzi. Parliamone

Prezzi IVA esclusa. Disdetta in qualsiasi momento. Server in Germania, dati nell'Unione Europea.

Cosa non facciamo

Quello che facciamo e semplice e utile: ti diciamo ogni settimana cosa e esposto, in ordine di gravita, e come si sistema.

Come si attiva

1. Fai il controllo gratuito qui sopra e guarda cosa esce.
2. Scegli il piano e inserisci i domini e l'email a cui mandare il rapporto.
3. Il lunedi mattina ricevi il rapporto. Se troviamo qualcosa di grave non aspettiamo il lunedi.

Attiva l'Agente Cyber Security →