Security Scan to darmowy moduł dla sklepów PrestaShop, który odpowiada na pytanie zadawane prędzej czy później przez każdego sprzedawcę: czy mój sklep jest bezpieczny? Skanuje sklep od środka, całkowicie lokalnie, i zwraca wynik punktowy, ocenę oraz listę ustaleń uporządkowaną według wagi. Uruchomienie to instalacja i naciśnięcie jednego przycisku.
Moduł kończy niepewność, która zostaje po każdym nagłówku o zhakowanych sklepach i wykradanych kartach. Zamiast przeczucia dostajesz dowody: jakie ryzyka istnieją w Twoim sklepie, jak poważne jest każde z nich i co z każdym zrobić, zanim pierwszy znajdzie je ktoś obcy.
Jeden przebieg obejmuje pięć obszarów: znane podatności Twojej wersji PrestaShop i zainstalowanych modułów, odsłonięte pliki, takie jak archiwa kopii, zrzuty bazy danych i pozostawione katalogi instalacyjne, wskaźniki złośliwego kodu, w tym web shelle, ukryty kod w katalogach mediów i pliki zmienione tam, gdzie nic nie powinno się zmieniać, ryzykowne wzorce kodu w modułach oraz utwardzenie: od bezpiecznych ciasteczek po ustawienia debugowania i porzucone moduły.
Każde ustalenie przychodzi jako karta z wagą, opisem znaleziska, wyjaśnieniem, dlaczego to istotne, i uporządkowanymi krokami ręcznej naprawy, więc raport kończy się działaniami, a nie niepokojem. Wynik i ocena czynią postęp mierzalnym, historia przechowuje każdy skan, zaplanowane skany powtarzają badanie same, a gdy pojawia się nowe krytyczne ustalenie, dociera do Ciebie powiadomienie. Nic nigdy nie jest nigdzie wysyłane: skan działa wewnątrz sklepu, ustalenia są Twoje, a kod źródłowy jest otwarty do wglądu.
W kilka minut i za darmo poznajesz prawdę o odsłonięciu swojego sklepu, naprawy przychodzą z instrukcją, postęp staje się liczbą, a agencje spinają wiele sklepów w jeden widok floty przez połączenie za wyraźną zgodą, w którym prewencję przejmuje Security Revolution.
Podsumowanie możliwości modułu
Security Scan to darmowe, lokalne badanie bezpieczeństwa sklepu PrestaShop wyłącznie w trybie odczytu, z czytelnym werdyktem. Poniższa mapa obejmuje sześć części.
- Pięć obszarów: podatności, odsłonięte pliki, wskaźniki złośliwego kodu, ryzykowny kod, utwardzenie
- Wynik 0-100 z oceną A-F i sumami według wagi
- Karty ustaleń z krokami ręcznej naprawy dla każdego problemu
- Pełna prywatność: nic nie opuszcza sklepu, kod otwarty do wglądu
- Historia, zaplanowane skany i powiadomienie o ustaleniu krytycznym
- Opcjonalny widok floty za zgodą, dla agencji i wielu sklepów

Co dokładnie sprawdza skan?
Pięć obszarów w jednym przebiegu. Znane podatności: wersja PrestaShop i jej koniec wsparcia, ryzyko przestarzałej platformy serwera oraz każdy zainstalowany moduł porównany z utrzymywanymi danymi o podatnościach. Odsłonięcie: publiczne katalogi kontroli wersji, archiwa kopii, zrzuty bazy, pozostawione katalogi instalacyjne, pliki diagnostyczne i listowanie katalogów.
Dalej wskaźniki złośliwego kodu, web shelle, ukryte ładowacze, kod tam, gdzie powinny leżeć tylko obrazki; ryzykowne wzorce kodu w modułach; oraz utwardzenie, od bezpiecznych ciasteczek i sygnałów ochrony panelu po ustawienia debugowania i porzucony kod modułów wciąż osiągalny na dysku.

Jak wygląda pojedyncze ustalenie?
Karta, nie szyfr. Każde ustalenie podaje wagę, co znaleziono i gdzie, dlaczego to ważne prostymi słowami oraz uporządkowane kroki ręcznej naprawy. Odsłonięty zrzut bazy wymienia plik; podatny moduł wymienia moduł i wersję.
Raport to segregacja, na której działasz jeszcze tego samego popołudnia, samodzielnie albo przekazując ją osobie opiekującej się sklepem.

Czy moje dane opuszczają sklep?
Nie. Skan działa w całości wewnątrz sklepu, czyta lokalny stan i nie wysyła niczego do żadnej strony trzeciej, łącznie z nami. Ustalenia pozostają prywatne, a kod źródłowy modułu jest otwarty do wglądu, więc obietnica prywatności jest sprawdzalna, a nie deklarowana.
Moduł jest też uczciwy co do swojej roli: wykrywa i wyjaśnia, a celowo nie blokuje ruchu, nie łata plików i nie zmienia ustawień za Twoimi plecami.

Jak zachować bezpieczeństwo po pierwszym skanie?
Każdy skan jest zapisywany, więc wynik staje się linią w czasie, a praca nad bezpieczeństwem widocznym postępem. Zaplanowane skany powtarzają badanie same, a gdy pojawia się nowe krytyczne ustalenie, dociera do Ciebie powiadomienie, zamiast czekać na odkrycie.
Ponowny skan po każdej naprawie potwierdza, że zadziałała, a po każdej zmianie w sklepie, że nie otworzyło się nic nowego.

Co z agencjami i większą liczbą sklepów?
Opcjonalne połączenie, zapisane jawnie i podpisane, raportuje skany do jednego centralnego pulpitu floty i przyjmuje zdalne wyzwalanie skanów kanałem za zgodą. Dziesięć sklepów klientów staje się jednym ekranem.
Prewencję ponad wykrywaniem przejmuje z tego samego widoku floty płatny pakiet Security Revolution: skaner znajduje, pakiet broni.

-
Referencjamprsecurityscan
-
Dostępny2147483647 Przedmioty
-
Kompatybilność z PrestaShopPS 1.7 – 9.x
-
Model cenowyDarmowy
-
Typ modułuBack-office
-
Dotyczy RODONie
-
Cel biznesowyPrawo i zgodność
-
Wymagane konto zewnętrzneNie
-
Złożoność modułuLekki widget
-
Etap ścieżki klientaZarządzać sklepem
-
Działa z platformąBez zewnętrznej platformy
Co mówią o nas nasi klienci
Bądź pierwszą osobą, która podzieli się doświadczeniem z tym modułem.
Napisz opinię
Security Scan to darmowy skaner bezpieczeństwa Open Source dla PrestaShop. Działa wewnątrz Twojego sklepu, czyta lokalną konfigurację, pliki, moduły oraz własne publiczne URL-e sklepu i tworzy prywatny raport. Wyniki nie są wysyłane do żadnych zewnętrznych usług.
- Addedthe signed Security Fleet connector used by explicit, consent-based fleet workflows.
- Hardened the scan runner's read-only database guard so local checks cannot execute write SQL.
- ImprovedBack Office report persistence and history data for repeated scan comparisons.
Dobrze współpracuje z Security Scan
Moduły, które nasz zespół naprawdę łączy z tym i dokładnie dlaczego każdy pasuje do tego samego zestawu.
Jedną z rzeczy, które Security Scan wskazuje w kontrolach wzmocnienia, są przestarzałe i nieaktywne moduły, pozostawiony kod, który powiększa powierzchnię ataku, nawet gdy jest wyłączony. Skan informuje, że tam są; niczego nie usuwa.
Cleanup Revolution to narzędzie, które działa na to wykrycie. Pomaga bezpiecznie usunąć nieużywane moduły, osierocone dane i pozostałe pliki, zmniejszając dokładnie ten uśpiony kod i odsłonięte pozostałości, przed którymi ostrzega skaner.
Ich połączenie to prosta rutyna higieny: przeskanuj, by zobaczyć, które przestarzałe komponenty i pozostałości podnoszą ryzyko, następnie użyj Cleanup Revolution, aby je usunąć, i przeskanuj ponownie, by potwierdzić poprawę wyniku. Mniej nieużywanego kodu to mniej kryjówek dla podatności.
Darmowy Security Scan to narzędzie do automatycznej selekcji. Jego kontrole wersji/CVE, odsłoniętych plików, malware i wzmocnienia to uczciwe heurystyki, użyteczne sygnały, ale sam raport zaznacza, że poważne wykrycia powinny zostać sprawdzone przez człowieka przed działaniem.
PrestaShop Security Audit & Hardening Report to właśnie ta ludzka weryfikacja. Specjalista bierze ten sam rodzaj dowodów, które zbiera skaner, sprawdza które wykrycia są prawdziwe, eliminuje fałszywe alarmy w heurystykach statycznych i malware oraz sporządza priorytetyzowany plan wzmocnienia dla Twojego sklepu.
Użyj skanera, by bezpłatnie poznać stan sklepu, a ekspercki audyt włącz, gdy wykrycie jest niejednoznaczne, gdy podejrzewasz włamanie lub gdy chcesz drugą opinię przed zmianą plików produkcyjnych.
Security Scan działa wyłącznie wykrywająco: odczytuje lokalny stan sklepu i tworzy prywatny raport z wynikiem 0–100, oceną literową i priorytetyzowanymi wykryciami, ale celowo niczego nie zmienia. Pokazuje, co jest nie tak i jak ręcznie naprawić każdy punkt.
Security Revolution to strona naprawcza tego samego procesu. Tam, gdzie darmowy skan wskazuje odsłonięty plik, wygasłą gałąź lub słabe ustawienie zabezpieczeń, Security Revolution stosuje prowadzone naprawy jednym kliknięciem i stały monitoring, aby wykryte problemy naprawdę zostały zamknięte i takie pozostały.
Razem dają pełną pętlę: skaner znajduje i ocenia ryzyko za darmo, a Security Revolution zamienia listę zadań w naprawy i ciągłą ochronę. To naturalna ścieżka aktualizacji, gdy skan pokaże już stan sklepu.
Ładowanie propozycji funkcji...
Łatwy zwrot - bez pytań
Zainstaluj, skonfiguruj i zarabiaj
Priorytet pomocy i satysfakcji