Pentest — automatizovaný aktivní bezpečnostní test

Vibe Check řekne, co je vidět zvenčí. Pentest aktivně ověří, jestli to jde reálně zneužít — desítky sond od open redirectu po SQL injection a AI-native útoky. Vyžaduje ověření vlastnictví cíle (DNS TXT záznam nebo ověřovací soubor) a explicitní souhlas před každým spuštěním.

Rozdíl oproti Vibe Check skenu

Vibe Check je pasivní: čte jen to, co je veřejně vidět, a nic aktivně nezkouší. Pentest naopak aktivně zkouší zneužití — testovací payload, výchozí heslo, obejití IDOR — a proto jde jen na vlastní ověřenou doménu.

Autorizace a rozsah

Před prvním spuštěním se ověřuje vlastnictví cíle a při každém běhu se loguje explicitní souhlas (čas a IP). Nelze jej spustit proti státní správě a kritické infrastruktuře, proti lokálním/privátním IP rozsahům ani proti doménám za přihlášením. U citlivých souborů (.env, .git) report ukáže jen potvrzení nálezu, ne obsah.

Stav: uzavřená beta

Pentest je momentálně dostupný pro admin tým a testery na allowlistu, zatím bez samostatného self-serve nákupu. Zájemci se mohou přihlásit přes kontaktní formulář.