דלג לתוכן הראשי
19 כלי אבטחה · GDPR, CCPA וחוק ישראלי

מה שתוקף ימצא באתר שלך
— והאם אתה עומד בחוק?

בונים אתר עם AI? ייתכן שהוא מדליף סודות, קבצי .env ומידע אישי — ומפר GDPR עוד לפני ההשקה. סריקה אחת מוצאת את חורי האבטחה שתוקף היה מנצל, וממפה כל פער פרטיות ל-GDPR, ל-CCPA ולחובות נגישות — עם קנס החשיפה המדויק ואיך לתקן. אבטחה + ציות, בדוח מדורג אחד. ובנוסף — מה ש-Vanta ו-Drata עושים ל-SOC 2, אנחנו עושים גם לחוק הישראלי (תיקון 13): יתרון שאף כלי גלובלי לא נותן.

בלי כרטיס אשראי — הרשמה בכמה שניות.לצפייה בתמחור
התחלה חינם — הסריקה הראשונה רצה בפחות מדקה. מנוע הציות הישראלי (תיקון 13) הוא החלק שאף כלי גלובלי לא נותן.

ראו מה סריקה באמת מוצאת

דוח אמיתי על אתר לדוגמה — בדיוק הממצאים, הראיות וחשיפת הקנס שתקבלו. תתקנו, והציון עולה.

שני סורקים, פלטפורמה אחת

ביקורת אבטחה מלאה יחד עם ציות לחוק הישראלי (תיקון 13, נגישות, ספאם) — הסיכונים שבאמת גורמים לחברות ישראליות להיתבע או להיפרץ.

סורק אבטחה

למפתחים וצוותי אבטחה

19 כלים בודקים SSL, headers, DNS, קבצים חשופים, WAF ועוד — עם ציוני CVSS וקוד תיקון מוכן.

  • SSL/TLS, headers, DNS, CORS
  • ציוני CVSS + מיפוי OWASP
  • קוד תיקון מוכן להעתקה
  • סימולציית שרשראות תקיפה

סורק רגולציה

למשפטנים, פרטיות והנהלה

בודק GDPR, חוק הגנת הפרטיות (תיקון 13), הסכמת עוגיות, נגישות ועוד — בשפה פשוטה, עם PDF מוכן לעו"ד.

  • GDPR + תיקון 13 הישראלי
  • הסכמת עוגיות ועוקבים
  • נגישות (WCAG / ת"י 5568)
  • שפה פשוטה + PDF לעו"ד
ניצול אקטיבי · מאושר · לא-הרסני

בדיקות חדירה אמיתיות — לא רק רשימת תיוג

רוב הסורקים רק קוראים את מה שהאתר חושף. שלנו גם מוכיח יכולת ניצול בפועל עם probes אקטיביים ובטוחים מבוססי-canary — סוג הבדיקות ש-Burp Suite ו-sqlmap ידועים בו, בצורה לא-הרסנית.

זיהוי חוץ-נתיבי (עיוור)

תופס blind SSRF, XXE ו-RCE שלא מופיעים כלל בתגובה — דרך דומיין canary פרטי שהיעד פונה אליו. יכולת ה-Burp Collaborator, בבעלותנו.

אורקל SQL-injection עיוור

מאשר injection גם ללא שגיאה מוצגת — הסקה בוליאנית/מבוססת-זמן שמחלצת תו ב-≤7 בקשות, הטכניקה של sqlmap.

XSS מודע-הקשר + הזרקת ביטויים

מאמת XSS מוחזר בהקשר ה-DOM האמיתי (ללא false positives) ומזהה הזרקת template/eval בצד-שרת עם probe אריתמטי 7×7.

מאושר canary, מורשה, בטוח

כל probe אקטיבי משתמש ב-canary ייחודי ודורש הצהרת בעלות מראש. שום דבר הרסני לא נשלח — אתם מקבלים הוכחה, לא נזק.

הסלמה חכמה מול WAF

כשהגנת האתר חוסמת probe, הסורק מסלים דרך 5 שכבות stealth (טביעת-אצבע TLS, החלפת proxy) — ומדווח בכנות כשאתר באמת מוגן.

TLS מעמיק + מודיעין CVE

בדיקות פגיעויות בשם (BEAST, Sweet32, ROBOT), סדר cipher ו-OCSP, ושיוך CVE חי שמסנן גרסאות שכבר תוקנו — ללא אזעקות שווא.

איך זה עובד

שלושה שלבים מכתובת URL למפת דרכים אבטחתית.

1
1

הזינו את הכתובת שלכם

הדבק כל כתובת ציבורית. אנחנו סורקים מבחוץ — כלום לא מותקן על השרת שלך.

2
2

19 כלים מנתחים את האבטחה

SSL, headers, DNS, CORS, עוגיות, קבצים חשופים, זיהוי WAF ועוד — הכל במקביל, תוך פחות מ-90 שניות.

3
3

קבלת ציון + תוכנית תיקון מבוססת AI

דירוג אות (A–F), ממצאים מתועדפים עם ציוני CVSS, וקוד אמיתי לתיקון כל בעיה.

ניצול פעיל · מאושר · לא הרסני

לא מדווחים שיש חור.
מוכיחים שהוא נפתח.

סורק רגיל קורא את התגובה ומנחש. אנחנו שולחים פרוב בטוח, מחכים שה‑canary שלנו יחזור מהשרת שלכם, ומצרפים את התיעוד. אם ה‑canary לא חזר — לא נדווח על ממצא.

canary

ממצא מדווח רק אחרי שה‑token שלנו חזר מהשרת שלכם. אין חזרה — אין ממצא.

  1. 01 · PROBE

    בקשה בטוחה עם token ייחודי

    הפרוב לא מנסה לגנוב מידע ולא לשנות מצב — הוא רק מבקש מהשרת לפנות לכתובת שאנחנו שולטים בה. כל פרוב נושא token נפרד, כדי שאי אפשר יהיה לבלבל בין שני ממצאים.

  2. 02 · CALLBACK

    ה‑canary חוזר אלינו מהשרת שלכם

    זו הנקודה שמפרידה בין ניחוש לראיה: הפנייה מגיעה מכתובת ה‑IP של השרת שלכם, לא מהדפדפן. ככה תופסים SSRF, XXE ו‑RCE עיוורים שלא מופיעים בשום תגובה.

  3. 03 · PROOF

    ממצא עם מזהה ראיה, לא הערכה

    הממצא נשמר עם מזהה הראיה, חתימת הזמן וה‑token — כדי שהמפתח שלכם יוכל לשחזר אותו, והיועץ המשפטי יוכל להסתמך עליו.

ACS PENTEST · SESSION LOGexample.co.il · authorised
$ acs pentest example.co.il --active --canary
14:22:03 probe GET /search?q=%27+AND+SLEEP(5)--
14:22:08 timing baseline 214ms · probe 5231ms · Δ 5017ms
14:22:08 oracle boolean confirm · 7 req/char · no read
14:22:11 probe POST /api/import → 8f21c4a9.canary.acs.sh
14:22:12 oob DNS A 8f21c4a9.canary ← 203.0.113.44
14:22:12 oob HTTP GET /x ua: curl/7.88.1 egress
14:22:12 verdict SSRF confirmed · OOB · CVSS 8.6
14:22:12 evidence ev_01JQ7F3K9 · 24h · no payload run
$
תיעוד אמיתי מסריקה מאושרת על סביבת דמו. 203.0.113.44 הוא טווח שמור לתיעוד.
0payloads הרסניים נשלחים24hשמירת ראיות, ואז מחיקה1אישור בעלות נדרש לפני כל פרוב פעילאיך פן‑טסט מתחיל אצלכם
החוק בישראל

תיקון 13 כבר בתוקף

מאז אוגוסט 2025 הרשות להגנת הפרטיות יכולה להטיל עיצומים כספיים ישירות — בלי בית משפט ובלי הליך פלילי. רוב האתרים בישראל מעולם לא נבדקו מולו.

עיבוד ללא בסיס חוקי
כולל מעקב לפני קבלת הסכמה
₪15,000–300,000
אי‑דיווח על אירוע אבטחה
לכל אירוע, לכל נפגע
עד ₪10,000
הפרה נמשכת
נצבר עד לסגירת ההפרה
עד ₪100 ליום
STATUTE
חוק הגנת הפרטיות, התשמ״א‑1981 · תיקון 13 · בתוקף מ‑14 באוגוסט 2025
  • כל ממצא ממופה לסעיף החוק שלו
  • בדיקת הסכמה לפני טעינת סקריפט מעקב
  • בדיקת מסלולי עיון, תיקון ומחיקה
  • ‏GDPR ונגישות נבדקים באותו מעבר

תמחור

התחילו חינם. גדלו בקצב שלכם.

בדיקות חדירה אקטיביות נפתחות ב-Pro — ניצול חי, על הדומיינים המאומתים שלך בלבד.

מנוי חודשי — ביטול בכל עת, ללא התחייבות. הביטול עוצר את החיוב הבא; החודש הנוכחי נשאר פעיל.

כל המחירים הם הסכום הכולל לתשלום וכוללים מע"מ ככל שחל. לא מתווספות עמלות נסתרות בקופה.

חינם
₪0
2 סריקות מהירות + סריקת ציות אחת ליום
סריקה מהירה — 13 כלים, פעמיים ביום
ציון האבטחה והדירוג האמיתיים שלכם
3 הממצאים החמורים ביותר, במלואם
לאיזה חוק כל ממצא נוגע
סריקת ציות אחת ביום
טווח החשיפה לקנס שלכם
ניטור רציף לאתר אחד
סריקה מעמיקה — כל 19 הכלים
כל הממצאים, לא רק 3 החמורים
התיקון המדויק, הקנס המדויק ומיקום כל בעיה
דוח PDF ממותג
בדיקות חדירה אקטיביות
Starter
מחיר השקה · לזמן מוגבל
₪99₪69 ל-30 יום
ביטול בכל עת · ללא התחייבות
18 מהירות + 5 מעמיקות + 5 ציות ליום · 5 אתרים בניטור
כל מה שבחינם
התיקון המדויק לכל ממצא
הקנס המדויק שאתם חשופים אליו
דוח PDF ממותג
תיק מוכנות לתיקון 13
ייצוא SARIF
ניטור רציף ל-5 אתרים
היסטוריית סריקות מלאה
בדיקות חדירה אקטיביות (PT)
מומלץ
Pro
מחיר השקה · לזמן מוגבל
₪199₪149 ל-30 יום
ביטול בכל עת · ללא התחייבות
36 מהירות + 10 מעמיקות + 10 ציות ליום · 25 אתרים בניטור
כל מה שב-Starter
ניטור רציף ל-25 אתרים
בדיקות חדירה אקטיביות (PT)
הוכחת נצילות, לא רק זיהוי
תמיכה ייעודית
SLA
Enterprise
בהתאמה
סריקות ללא הגבלה
כל מה שב-Pro
SSO / SAML
אפשרות On-premise
תמיכה ייעודית
SLA 99.9%
מסגרות ציות מותאמות

נבנה לאבטחה אמיתית

19
כלי אבטחה
8
בדיקות ציות
בדיקות עומק מסתגלות
ניקוד CVSS 3.1
ייצוא SARIF
2021
OWASP Top 10
3
מסגרות ציות
EN + HE
שפות

19 קטגוריות אבטחה, סריקה אחת

כל ממד במשטח התקיפה של האתר שלך, מכוסה אוטומטית — כולל בדיקות עומק אדפטיביות המותאמות לטכנולוגיה.

סורק אבטחה
SSL/TLS
Headers
DNS Security
CORS & CSP
HTML Analysis
Tech Stack
Web Crawler
Exposure Check
WAF Detection
Cert Transparency
HSTS Preload
Open Redirect
API Spec
Port Scanner
Cookie Security
Deep JS
Subdomain Takeover
Breach Exposure
URL Reputation
סורק רגולציה
מדיניות פרטיות
הסכמת עוגיות
עוקבים
נגישות
מפת העברת מידע
זכויות נושא מידע
דפוסים אפלים
מנוע תיקון 13

לא עוד סורק

יכולות שנבנו לצוותים שבאמת מתקנים.

תיקון מבוסס AI

סורקים אחרים אומרים לך מה לא בסדר. אנחנו נותנים לך את הקוד לתיקון — לפני ואחרי, מוכן להדבקה.

סימולציית נתיבי תקיפה

ראו איך ממצאים בודדים מתחברים לשרשראות ניצול — הסיפור של איך תוקף ישתמש בהם יחד.

ציות רגולטורי ישראלי

מיפוי מובנה לתיקון 13 לחוק הגנת הפרטיות. דוחות בעברית. תמיכת RTL. אף סורק בינלאומי אחר לא מציע את זה.

דוחות ברמת CISO

דוחות PDF עם מדדי סיכון, טבלאות CVSS, מטריצות ציות ומעקב מגמות. מוכנים להנהלה.

פלטפורמה אחת, ארבע קטגוריות

סורקים, בדיקות חדירה, וציות GRC — בדרך כלל שלושה ספקים ושלוש חשבוניות. אנחנו מאחדים את כולם לפלטפורמה אחת — והראשונים שמביאים אותה לחוק הישראלי.

AI Cyber Shieldכלי DNS (MXToolbox)כלי/חברות PentestGRC גלובלי (Vanta / Drata)
ביקורת אבטחת אתר (19 כלים)כןלאלאכן
ניצול אקטיבי עם הוכחה (SQLi/SSTI עיוור, OOB canary)כןלאכןלא
הוכחת היתכנות ניתנת-לשחזור, לפי דרישה, דקות לא שבועותכןלאחלקילא
חוק ישראלי — תיקון 13, נגישות, ספאםכןלאלאלא
דוח מוכנות מוכן להגשה (עברית)כןלאחלקיחלקי
תיקונים מוכנים לפי הטכנולוגיה שלךכןחלקיחלקיחלקי
היתוך חוצה-תחומים — אבטחה × פרטיות × תיקון 13כןלאלאחלקי
מתומחר לעסקים ישראליים קטנים-בינונייםכןכןלאלא

בדיקה מורשית והגנתית בלבד

כל סריקה מחייבת אישור שהיעד בבעלותך או שיש לך הרשאה בכתב — ואנחנו שומרים את האישור כראיה עם חותמת זמן. דומיינים של ממשלה, בנקים ופלטפורמות גדולות חסומים ללא הוכחת בעלות. זהו כלי הערכת אבטחה וציות, באותה קטגוריה של SSL Labs או MXToolbox — לא כלי תקיפה.

כלי תקיפה
AI Cyber Shield
מנצל חולשות כדי לחדור או לגרום נזק
מזהה ומאמת חולשות עם probes ולא-הרסניים (canary)
רץ על כל יעד, בלי רשות
דורש הצהרת בעלות/הרשאה שנשמרת כראיה
לא משאיר עקבות; בנוי להתחמק
כל סריקה מתועדת; בנוי להיות ניתן-לביקורת
מטרה: לפרוץ
מטרה: לעזור לך לתקן ולהוכיח ציות

מוכן לגלות את ציון האבטחה שלך?

הסריקה הראשונה חינם — הרשמה של 30 שניות, בלי כרטיס אשראי.

AI Cyber Shield — סריקת אבטחה וציות לחוק