Что проверяет Limen
- Ответы пользователя по аккаунтам, 2FA, фишингу, резервным копиям, доступам и антифрод-процессам.
- Публичные DNS-записи A, MX и TXT, включая признаки SPF, DMARC и распространённых DKIM-селекторов.
- Доступность HTTP/HTTPS, сертификат SSL, редирект на HTTPS и стандартные защитные HTTP-заголовки.
- Код ответа и ориентировочное время ответа сайта.
Что платформа не делает
- Не подбирает пароли и не пытается войти в аккаунты.
- Не сканирует порты, панели администрирования, SQL injection, XSS и другие уязвимости.
- Не обходит авторизацию, не эксплуатирует ошибки и не получает доступ к закрытым данным.
- Не проверяет банковские аккаунты и не собирает персональные данные третьих лиц.
Ограничения результата
Отчёт основан на ответах пользователя и снимке публичных настроек в конкретный момент времени. Отсутствие найденной проблемы не означает отсутствие уязвимостей. Часть рисков можно установить только при ручном анализе архитектуры, устройств, журналов и процессов.
Отчёт не является полноценным пентестом, аудитом соответствия стандарту, юридическим заключением, страховой оценкой или гарантией полной защиты.
Полномочия пользователя
Проверку разрешено запускать только для собственного сайта или при наличии явного разрешения владельца. Пользователь самостоятельно отвечает за законность указания домена и дальнейшее использование результата.
Если взлом уже произошёл
Не полагайтесь только на автоматический отчёт. Завершите подозрительные сессии, смените пароли с доверенного устройства, включите 2FA, сохраните доказательства, уведомите владельцев критичных сервисов и обратитесь к квалифицированному специалисту. При утечке данных учитывайте применимые требования к уведомлению клиентов и государственных органов.
