Security Audit Pro – Chroń swój sklep przed atakami opartymi na AI - Module PrestaShop

+290 downloads 4.99 / 5 1.7.X 8.X 9.X 5 languages 🇬🇧 EN 🇫🇷 FR 🇮🇹 IT 🇪🇸 ES 🇵🇱 PL

Security Audit Pro pomaga sprzedawcom i agencjom oceniać bezpieczeństwo sklepu w ośmiu kategoriach. Uruchom audyt z możliwością wznowienia, odróżnij potwierdzone problemy od punktów do sprawdzenia i śledź poprawki.

Przeglądaj dowody, porównuj raporty i eksportuj JSON lub tekst dla programisty albo asystenta AI. Moduł nie blokuje ataków i nie wprowadza automatycznych poprawek.

Features

Everything you need, nothing you don't.

Ukierunkowane kontrole, dowody do sprawdzenia i historia pozwalająca śledzić poprawki w sklepie.

Audyt z możliwością wznowienia

Wstrzymuj audyt, wznawiaj go po przerwaniu lub anuluj.

Wyniki z dowodami

Każde ustalenie zawiera status, zakres, wyjaśnienie, dostępne dowody i zalecenie, gdy warto podjąć działanie.

Eksport dla programisty lub AI

Raport tekstowy zbiera ustalenia, dostępne dowody i zalecenia.

Osiem kategorii kontroli

Nagłówki, pliki, administracja, moduły, WebService, kod SQL, XSS/CSRF i uprawnienia: ukierunkowany zakres z opisanymi ograniczeniami.

Historia i śledzenie poprawek

Odszukuj audyty według daty, otwieraj raporty w razie potrzeby i porównuj ustalenia nowe, utrzymujące się, rozwiązane lub niezweryfikowane.

PrestaShop 1.7.8, 8 i 9

Zgodność z PrestaShop 1.7.8, 8 i 9 przy wersji PHP obsługiwanej przez sklep. Dostęp przez Menedżer modułów.

Customer reviews

They use it every day.

5 out of 5 · 4.99 reviews

"J'ai lance l'audit et en 2 minutes j'avais un rapport complet. Plusieurs failles corrigees le jour meme grace aux instructions."

LM Lucas M.

"Fantastico! Ho scoperto che il mio back-office era accessibile senza protezione. Corretto subito grazie alle istruzioni dettagliate."

MR Marco R.

"Ran the audit on our store and found 12 vulnerabilities we had no idea about. The AI-assisted fix feature saved us hours of work."

SK Sarah K.

"Muy completo, detecta cosas que otros modulos de seguridad no ven. Las instrucciones paso a paso son claras y faciles de seguir."

EG Elena G.

"Swietny modul! Wykryl podatnosci w naglowkach HTTP i plikach konfiguracyjnych. Naprawilem wszystko w jeden wieczor."

TW Tomasz W.

"Le score de A a F est tres parlant. On est passe de D a A en une apres-midi. Indispensable pour tout marchand serieux."

SD Sophie D.

"Works perfectly on PrestaShop 9. Found SQL injection risks and exposed config files. Great value for the price."

JT James T.
description Full description expand_more

Audyt bezpieczeństwa PrestaShop: zrozum wyniki i śledź poprawki

Błędy konfiguracji, ujawnione pliki i podatne moduły warto zbadać przed wystąpieniem incydentu. Security Audit Pro gromadzi w panelu PrestaShop kontrole nagłówków HTTP, plików, administracji, modułów, WebService, kodu SQL, XSS/CSRF i uprawnień.

Audyt pomaga zdecydować, co poprawić, a co wymaga dalszego sprawdzenia. Nie zastępuje profesjonalnego testu penetracyjnego, nie jest zaporą i nie zapewnia ochrony specyficznej dla określonej technologii ataku.

Jak to działa — 3 kroki

Krok 1 — Sprawdź: wyszukaj Security Audit w Moduły → Menedżer modułów, wybierz Konfiguruj i uruchom audyt. Możesz go wstrzymać i wznowić po odświeżeniu strony; przerwanie nie usuwa zapisanych etapów.

Krok 2 — Przejrzyj: filtruj według statusu, kategorii lub wyszukiwanej frazy. Krok 3 — Śledź poprawki: skonsultuj zalecenia, ponownie sprawdź konkretny punkt i porównaj dwa raporty.

Eksport dla programisty lub asystenta AI

Raport tekstowy zbiera ustalenia, dostępne dowody i zalecenia. Przekaż go programiście lub asystentowi AI, aby przygotować odpowiednie zmiany; eksport JSON umożliwia analizę ustrukturyzowanych danych.

Moduł nie wprowadza poprawek. Podejrzenie w kodzie wymaga potwierdzenia przed jego zmianą; propozycje należy zweryfikować i przetestować. Nowe raporty pomijają surowe wartości plików cookie oraz sekrety wykryte przez mechanizm usuwania danych wrażliwych.

Szczegółowe raporty: ustalenia, dowody i zalecenia

Każde ustalenie zawiera status, zakres, wyjaśnienie, dostępne dowody i zalecenie, gdy warto podjąć działanie. Potwierdzone problemy, podejrzenia, kontrole niezweryfikowane i błędy są oddzielone od kontroli zakończonych pozytywnie.

Ścieżka pliku, nagłówek lub nazwa modułu pomagają ukierunkować analizę. Filtry zastępują osiem dawnych zakładek; szczegóły otwierasz w razie potrzeby. Wyjaśnienia pomagają ustalić priorytety, ale nie gwarantują samodzielnego wykonania technicznej poprawki.

Otwórz ustalenie, aby przejrzeć dowody, przeczytać zalecenie i ponownie sprawdzić punkt.
Otwórz ustalenie, aby przejrzeć dowody, przeczytać zalecenie i ponownie sprawdzić punkt.

Sekcja 1 — Nagłówki HTTP i konfiguracja serwera

Nagłówki HTTP Twojego serwera to pierwsza linia obrony. Brakujące lub błędnie skonfigurowane nagłówki narażają sklep na ataki typu clickjacking, XSS, sniffing MIME i wycieki danych.

Sprawdź HSTS, CSP, ochronę przed osadzaniem w ramkach, X-Content-Type-Options, Referrer-Policy i Permissions-Policy. Raport wskazuje też ujawnione wersje serwera oraz wybrane atrybuty plików cookie.

Gdy odpowiedź HTTPS nadaje się do analizy, sprawdzane są certyfikat i termin jego ważności. Polityka CORS zaobserwowana na publicznej stronie stanowi ograniczoną wskazówkę i nie potwierdza bezpieczeństwa wszystkich punktów wejścia.

Sekcja 2 — Wrażliwe pliki i katalogi

Jeden z najczęstszych i najbardziej niszczycielskich wektorów ataków: pliki, które nigdy nie powinny być dostępne publicznie. Jeden wyeksponowany plik .env może przekazać wszystkie dane dostępowe do bazy danych w ręce atakującego.

Moduł sprawdza ograniczoną listę wrażliwych ścieżek: pliki .env, metadane Git, konfigurację PrestaShop, pliki Composer, typowe kopie zapasowe i logi. Szuka również oznak wyświetlania zawartości katalogów.

Odpowiedź HTTP200 przy sprawdzaniu pliku oznacza podejrzenie wymagające potwierdzenia, a nie dowód ujawnienia jego zawartości. Niedostępne lub niejednoznaczne odpowiedzi pozostają niezweryfikowane.

Sekcja 3 — Bezpieczeństwo panelu administracyjnego

Sprawdź nazwę katalogu administracyjnego, odpowiednie konta pracowników, wybrane daty logowania i formaty zapisanych haseł. Brak lub nieprawidłowa data nie dowodzą nieaktywności konta.

Wykryte moduły ochronne są wskazówką: ich skuteczność wymaga osobnego sprawdzenia. Moduł nie podejmuje prób logowania metodą brute force i nie certyfikuje ochrony panelu administracyjnego.

Sekcja 4 — Bezpieczeństwo modułów

Porównuj wersje rdzenia i modułów z ostrzeżeniami zawartymi we wbudowanym katalogu, wraz ze źródłami i datą przeglądu. Wykrywaj katalogi niezarejestrowanych modułów i wybrane punkty wejścia wymagające analizy.

Katalog obejmuje określony wybór ostrzeżeń. Brak dopasowania nie dowodzi, że moduł jest bezpieczny. Audyt nie wywołuje punktów wejścia modułów, które mogłyby zmieniać dane.

Sekcja 5 — Audyt WebService API

Sprawdź aktywację WebService, użycie HTTPS i anonimową odpowiedź /api/. Moduł ocenia długość i różnorodność znaków aktywnych kluczy sklepu oraz wybrane uprawnienia zapisu do wrażliwych zasobów.

Raport zawiera liczby i obserwacje, bez eksportowania wartości kluczy. Oznaki anonimowego dostępu lub szerokich uprawnień wymagają analizy kontekstu; zasoby klientów nie są pobierane w celu udowodnienia włamania.

Sekcja 6 — Oznaki SQL Injection i analiza kodu

Ograniczone żądanie do wyszukiwarki sprawdza ujawnianie błędów SQL. Ograniczona analiza plików PHP w modułach i katalogu override wskazuje określone wywołania i wzorce bez uruchamiania badanego kodu.

Wskazówki statyczne są podejrzeniami, a nie potwierdzonymi podatnościami SQL Injection. Głębokość, liczba i rozmiar plików są ograniczone; osiągnięty limit jest widoczny w raporcie.

Sekcja 7 — Kontrole XSS i CSRF

XSS pozwala na wstrzykiwanie złośliwych skryptów, a CSRF zmusza uwierzytelnionych użytkowników do wykonania niechcianych akcji.

Kontrola wyszukiwarki używa nieaktywnego znacznika HTML do wykrywania odbicia wymagającego oceny. Nie wysyła wykonywalnych skryptów. CSP jest uwzględniane w analizie nagłówków.

Pole tokenu w formularzu kontaktowym nie dowodzi jego weryfikacji na serwerze. Kontrola CSRF pozostaje niezweryfikowana i wymaga dodatkowej analizy.

Sekcja 8 — Uprawnienia i kontrola dostępu

Przeglądaj wybrane uprawnienia plików konfiguracyjnych, obecność reguł Apache w katalogach przesyłania plików oraz odpowiedź przekierowania, bez podążania do zewnętrznego adresu.

Plik .htaccess nie dowodzi, że serwer blokuje wykonywanie PHP. Moduł nie próbuje otwierać zamówień innych klientów ani nie potwierdza kontroli własności obiektów (IDOR).

Ocena od A do F, gdy pozwalają na to wyniki kontroli

Liczniki pokazują ustalenia krytyczne, ostrzeżenia i zweryfikowane kontrole. Ocena ogólna jest obliczana tylko dla zakończonego audytu, gdy właściwe dla niego kontrole zostały zweryfikowane; w przeciwnym razie nie jest przyznawana, a powód jest wyjaśniony.

Ustalenie krytyczne ogranicza możliwą ocenę. Wysoka nota ani pozytywny wynik pojedynczej kontroli nie gwarantują pełnego bezpieczeństwa: zakres i dowody są niezbędne do interpretacji.

Panel, historia i porównania

Odszukuj audyty według daty, otwieraj raporty w razie potrzeby i porównuj ustalenia nowe, utrzymujące się, rozwiązane lub niezweryfikowane. Brak kontroli nie jest automatycznie uznawany za potwierdzoną poprawkę.

Wstrzymuj, wznawiaj i anuluj audyt. Po aktualizacji modułu lub interwencji technicznej ponownie sprawdź odpowiedni punkt i śledź zmiany w historii.

Śledź postęp i odróżniaj ustalenia od kontroli wymagających weryfikacji.
Śledź postęp i odróżniaj ustalenia od kontroli wymagających weryfikacji.

Ograniczone kontrole bez automatycznych zmian w sklepie

Kontrole odczytują badane pliki i ustawienia bez automatycznego poprawiania. Moduł zapisuje własne raporty i postęp. Żądania HTTP są ograniczone, dotyczą skonfigurowanego sklepu i nie podążają za przekierowaniami.

Moduł nie dodaje skryptów do witryny sklepu. Audyt zużywa jednak zasoby podczas działania; czas zależy od sklepu i hostingu. Możesz go wstrzymać lub anulować.

Historia osobno dla każdego sklepu

Wybierz sklep, aby przeglądać i uruchamiać jego audyty. Nowe raporty i porównania są rozdzielone według sklepu; ustalenia dotyczące współdzielonych plików mają odpowiednie oznaczenie.

Stare wpisy bez wiarygodnego przypisania do sklepu są dostępne dla superadministratora i wyłączone z porównań. Uprawnienia pracowników obowiązują przy odczycie, audycie i usuwaniu.

Zgodność i działanie

Otwieraj moduł przez Konfiguruj w Menedżerze modułów, bez dodatkowej pozycji w menu bocznym. Interfejs i raporty są dostępne po francusku, angielsku, hiszpańsku, włosku i polsku.

PrestaShop 1.7.8, 8 i 9; co najmniej PHP 7.4, w wersji zgodnej z używanym PrestaShop. Wymagane rozszerzenia: JSON, PDO, mbstring, cURL i OpenSSL. Lokalny interfejs nie wymaga zdalnych bibliotek ani kompilacji po stronie sprzedawcy.

Dla kogo jest ten moduł?

Dla sprzedawców, którzy chcą zrozumieć ustalenia przed rozmową z programistą; agencji obsługujących kilka sklepów; i programistów analizujących wskazówki w plikach oraz porównujących wyniki po poprawce.

Specjalistyczny audyt jest nadal potrzebny do potwierdzania podejrzeń i sprawdzania zabezpieczeń, których nie można zweryfikować automatycznie.

Przeczytaj przewodnik audytu bezpieczeństwa i kontroli poprawek

Comparaison

Why choose us?

See how we compare to the most common alternatives on the market.

Feature Addons
Transparent pricing
Lifetime updates included
Direct developer support
PS 1.7, 8 & 9 compatible
Standardized clean code
Multi-store ready
No hidden renewal fees
Included Not included Partial / Not guaranteed
Preview

Discover the module in images.

Audyt bezpieczeństwa PrestaShop: raporty i kontrola poprawek

Audyt bezpieczeństwa PrestaShop: raporty i kontrola poprawek

Śledź postęp i odróżniaj ustalenia od kontroli wymagających weryfikacji.

Śledź postęp i odróżniaj ustalenia od kontroli wymagających weryfikacji.

Otwórz ustalenie, aby przejrzeć dowody, przeczytać zalecenie i ponownie sprawdzić punkt.

Otwórz ustalenie, aby przejrzeć dowody, przeczytać zalecenie i ponownie sprawdzić punkt.

Support

FAQ

Find answers to frequently asked questions about this module

Po instalacji modułu przejrzyj znane ostrzeżenia i wskazówki w plikach. Po interwencji ponownie sprawdź odpowiedni punkt. Agencje mogą przechowywać raporty dla poszczególnych sklepów i dzielić się obserwacjami z zespołem technicznym. Osiem kategorii porządkuje wyniki, ale nie obejmuje wszystkich możliwych ataków.

Błędy konfiguracji, ujawnione pliki i podatne moduły warto zbadać przed wystąpieniem incydentu. Security Audit Pro gromadzi w panelu PrestaShop kontrole nagłówków HTTP, plików, administracji, modułów, WebService, kodu SQL, XSS/CSRF i uprawnień. Audyt pomaga zdecydować, co poprawić, a co wymaga dalszego sprawdzenia. Nie zastępuje profesjonalnego testu penetracyjnego, nie jest zaporą i nie zapewnia ochrony specyficznej dla określonej technologii ataku.

Skan wskazuje ustawienia, odpowiedzi i sygnały; test penetracyjny sprawdza możliwość wykorzystania problemów w ustalonym zakresie. Security Audit Pro zapewnia ukierunkowaną diagnostykę i nie zastępuje profesjonalnego testu penetracyjnego. Podejrzenia wymagają weryfikacji przez człowieka.

Ograniczone żądanie do wyszukiwarki sprawdza ujawnianie błędów SQL. Ograniczona analiza plików PHP w modułach i katalogu override wskazuje określone wywołania i wzorce bez uruchamiania badanego kodu. Wskazówki statyczne są podejrzeniami, a nie potwierdzonymi podatnościami SQL Injection. Głębokość, liczba i rozmiar plików są ograniczone; osiągnięty limit jest widoczny w raporcie. Kontrola wyszukiwarki używa nieaktywnego znacznika HTML do wykrywania odbicia wymagającego oceny. Nie wysyła wykonywalnych skryptów. CSP jest uwzględniane w analizie nagłówków. Pole tokenu w formularzu kontaktowym nie dowodzi jego weryfikacji na serwerze. Kontrola CSRF pozostaje niezweryfikowana i wymaga dodatkowej analizy.

Porównuj wersje rdzenia i modułów z ostrzeżeniami zawartymi we wbudowanym katalogu, wraz ze źródłami i datą przeglądu. Wykrywaj katalogi niezarejestrowanych modułów i wybrane punkty wejścia wymagające analizy. Katalog obejmuje określony wybór ostrzeżeń. Brak dopasowania nie dowodzi, że moduł jest bezpieczny. Audyt nie wywołuje punktów wejścia modułów, które mogłyby zmieniać dane.

Kontrole odczytują badane pliki i ustawienia bez automatycznego poprawiania. Moduł zapisuje własne raporty i postęp. Żądania HTTP są ograniczone, dotyczą skonfigurowanego sklepu i nie podążają za przekierowaniami. Moduł nie dodaje skryptów do witryny sklepu. Audyt zużywa jednak zasoby podczas działania; czas zależy od sklepu i hostingu. Możesz go wstrzymać lub anulować.

Sprawdź nazwę katalogu administracyjnego, odpowiednie konta pracowników, wybrane daty logowania i formaty zapisanych haseł. Brak lub nieprawidłowa data nie dowodzą nieaktywności konta. Wykryte moduły ochronne są wskazówką: ich skuteczność wymaga osobnego sprawdzenia. Moduł nie podejmuje prób logowania metodą brute force i nie certyfikuje ochrony panelu administracyjnego.

Raport tekstowy zbiera ustalenia, dostępne dowody i zalecenia. Przekaż go programiście lub asystentowi AI, aby przygotować odpowiednie zmiany; eksport JSON umożliwia analizę ustrukturyzowanych danych. Moduł nie wprowadza poprawek. Podejrzenie w kodzie wymaga potwierdzenia przed jego zmianą; propozycje należy zweryfikować i przetestować. Nowe raporty pomijają surowe wartości plików cookie oraz sekrety wykryte przez mechanizm usuwania danych wrażliwych.

Join +290 merchants using this module

5-minute installation · Full documentation included

inventory_2 Module 10.70 € 4.28 € one-time -60%
Choose your license
3 months of support for 0.99€ · then 1.99€/month
  • Response within 24 business hours
  • 🔧 Installation & configuration assistance
  • 💬 Direct contact with the developer
No commitment · Cancel in 1 click from your account
Instead of --€/year if purchased separately
Loading...