Klient pyta, a Ty nie wiesz co odpowiedzieć.
Duża firma chce z Tobą współpracować i przysyła ankietę o bezpieczeństwie. Pytania brzmią jak z innego świata, a od odpowiedzi zależy kontrakt.
Dla firm bez własnego działu IT
Masz system, sklep albo aplikację, którą ktoś dla Ciebie napisał. Sprawdzamy, czy da się ją zaatakować, pokazujemy wynik prostym językiem i mówimy dokładnie, co poprawić. Na koniec dostajesz certyfikat, który możesz pokazać swoim klientom.
Zobacz pierwszy wynik, zanim z kimkolwiek porozmawiasz.
Duża firma chce z Tobą współpracować i przysyła ankietę o bezpieczeństwie. Pytania brzmią jak z innego świata, a od odpowiedzi zależy kontrakt.
Ktoś napisał dla Ciebie aplikację. Działa. Ale nikt nigdy nie sprawdził, czy da się z niej wykraść dane Twoich klientów.
Nazwiska, adresy, numery PESEL, dokumenty. Jeśli wyciekną, to Ty odpowiadasz. Nie wiesz tylko, czy jest się czym martwić.
Nie klikamy powierzchownie. Zaglądamy do środka: do kodu i do działającej aplikacji. Szukamy miejsc, przez które ktoś mógłby wejść tam, gdzie nie powinien.
Dostajesz raport i spotkanie na żywo, na którym przechodzimy przez wynik razem. Bez skrótów, których nie znasz. Wychodzisz, wiedząc co jest ważne, a co może poczekać.
Kiedy najważniejsze rzeczy są w porządku, wystawiamy certyfikat i pieczęć, którą możesz pokazać klientom i partnerom. Każdy może sprawdzić jej autentyczność na naszej stronie.
Sprawdziliśmy 7 obszarów. Większość jest w porządku. Trzy rzeczy wymagają naprawy, jedna z nich w pierwszej kolejności.
Po audycie - rdzenia albo pełnym - dostajesz certyfikat Anat Secure i pieczęć na stronę. To nie jest naklejka kupiona za kilka złotych. Za każdą pieczęcią stoi prawdziwy audyt, a każdy może wejść na naszą stronę i sprawdzić, czy jest aktualna i jaki dokładnie zakres systemu obejmuje.
Twoi klienci widzą, że ktoś to sprawdził. Ty masz spokój.
Sprawdź przykładowy certyfikatCeny netto. Zaczynasz zawsze od darmowego sprawdzenia.
5 900 złjednorazowo
Zakres: logowanie, role i dane osobowe
Ta sama metoda co w audycie pełnym, tylko na węższym wycinku systemu.
pełne pokrycie
od 12 900 złjednorazowo
Zakres: cała aplikacja
Wszystko z audytu rdzenia, w zakresie całego systemu, oraz:
Oba warianty prowadzi człowiek i oba kończą się certyfikatem. Różnią się tym, ile systemu obejmujemy, a nie tym, jak dokładnie pracujemy. Zakres wpisujemy do certyfikatu, więc każdy widzi, czego pieczęć dotyczy. Cenę audytu pełnego podajemy po krótkiej rozmowie, zanim cokolwiek zaczniemy. Możemy też naprawić znalezione błędy albo dopilnować, żeby zrobiła to firma, która pisała Twój system.
Dwie rzeczy, nad którymi pracujemy. Nie sprzedajemy ich, dopóki nie będą gotowe. Wolimy to powiedzieć wprost, niż przyjmować zamówienia na coś, czego nie dowieziemy.
Skan bez udziału człowieka, tani i szybki, jako pierwszy krok przed audytem. Dziś tę rolę pełni darmowe sprawdzenie, które robimy ręcznie.
Cykliczne sprawdzenia i certyfikat, który zawsze pozostaje aktualny, bo Twój system się zmienia. Na razie ponowne badanie umawiamy pojedynczo.
Pracujemy z firmami, które nie mają własnego działu bezpieczeństwa, a mają oprogramowanie i cudze dane:
Jeśli ktoś napisał dla Ciebie system albo kupiłeś gotowy i trzymasz w nim dane ludzi, to jesteś we właściwym miejscu.
| Kryterium | Program do skanowania | Zwykła firma od testów | Anat Secure |
|---|---|---|---|
| Znajduje problemy | Tylko te powierzchowne | Tak, dogłębnie | Tak, dogłębnie |
| Język raportu | Techniczny | Techniczny | Prosty, dla właściciela firmy |
| Rozmowa z człowiekiem | Nie | Rzadko | Zawsze, na żywo |
| Mówi, co zrobić najpierw | Nie | Czasem | Tak, z kolejnością |
| Może naprawić albo dopilnować naprawy | Nie | Zwykle nie | Tak |
| Certyfikat dla Twoich klientów | Nie | Nie | Tak, z weryfikacją |
| Trzeba się znać, żeby użyć | Tak | Tak | Nie |
Budujemy oprogramowanie od ponad dwudziestu lat. Wiemy, gdzie popełnia się błędy, bo sami przez lata prowadziliśmy zespoły, które je pisały. I wiemy, jak to wytłumaczyć komuś, kto nie jest informatykiem.
Nie. Pracujemy tak, żeby nie przeszkadzać w codziennej pracy. Poważniejsze testy robimy na kopii albo w umówionym terminie.
Tak. Raport piszemy dla właściciela firmy, nie dla informatyka. A na spotkaniu przechodzimy przez niego razem i odpowiadamy na każde pytanie.
Powiemy Ci od razu, jeszcze przed końcem prac. Potem wspólnie ustalimy, co zrobić najpierw. Możemy naprawić to sami albo dopilnować, żeby zrobiła to firma, która pisała Twój system.
Pracujemy na środowisku testowym i nie potrzebujemy prawdziwych danych Twoich klientów. Wszystko obejmuje umowa o poufności.
Darmowe sprawdzenie - jeden dzień roboczy, bo robi je człowiek. Audyt rdzenia - zwykle kilka dni. Audyt pełny - od tygodnia do trzech, zależnie od wielkości aplikacji. Termin potwierdzamy przed startem.
Certyfikat wystawiamy, kiedy najważniejsze rzeczy są naprawione. Jeśli znajdziemy poważne problemy, najpierw pomagamy je usunąć, a potem sprawdzamy ponownie.
Nie. Dlatego zaczynamy od darmowego sprawdzenia, a potem proponujemy audyt rdzenia - węższy zakres, niższa cena, ta sama dokładność. Pełny ma sens dopiero przy większym systemie i powiemy Ci wprost, kiedy tak jest.
Nasze doświadczenie mówi, że nie - dobry wykonawca zwykle jest zadowolony, bo dostaje konkretną listę zamiast ogólnych pretensji. Piszemy o błędach, nie o ludziach, a jeśli chcesz, całą rozmowę techniczną bierzemy na siebie.
RODO nie nakazuje wprost audytu, ale wymaga regularnego testowania i oceniania skuteczności zabezpieczeń, jeśli przetwarzasz dane osobowe (art. 32). W praktyce audyt jest najprostszym sposobem, żeby to udokumentować - także wtedy, gdy pyta o to kontrahent albo ubezpieczyciel.
Wpisz adres swojej strony, a pokażemy Ci, co widać z zewnątrz. Jeśli wszystko jest w porządku, powiemy Ci to wprost.
Wolisz porozmawiać? Napisz na verify@anatsecure.com.