Superfície pública
Leituras HTTPS autorizadas examinam cabeçalhos de segurança, validade do certificado TLS, CAA, security.txt e redirecionamentos. Uma análise limitada não é um pentest completo.
liquid://methodology
A Liquid usa testes autorizados e com escopo definido, separando achados observados de áreas ainda não testadas.
Leituras HTTPS autorizadas examinam cabeçalhos de segurança, validade do certificado TLS, CAA, security.txt e redirecionamentos. Uma análise limitada não é um pentest completo.
Papéis sintéticos declarados são comparados em registros específicos. Os testes suportados examinam sessões de login, controle de acesso e alterações de estado autorizadas.
Uma revisão declarada é analisada quanto a padrões suportados e avisos OSV para versões identificadas. Pacotes não reconhecidos e evidências indisponíveis aparecem como lacunas.
Testes limitados com Chromium podem verificar cookies de login suportados, versões JavaScript em execução e um cenário CSRF declarado. Exigem o worker isolado implantado e validado; fluxos não testados continuam assim.
Achados incluem evidências e orientações. A IA ajuda a preparar instruções baseadas na avaliação; a revisão humana é necessária antes de aplicar mudanças.
O relatório vale para o escopo e a data informados. Retestes mantêm suas próprias evidências. Nenhuma avaliação garante ausência de vulnerabilidades.
Os testes exigem autorização da empresa. Uma avaliação ou nota pública não garante segurança.
Começar meu questionário gratuito