Security Assessment autorizzato · McFrancis

Qualcuno sta già provando a entrare. La domanda è chi lo scopre prima.

Analizziamo la tua infrastruttura esposta come farebbe un attaccante reale — dall'esterno, senza conoscere i tuoi segreti. Se troviamo una falla, te la dimostriamo con una prova concreta. L'analisi è gratuita: paghi il report di messa in sicurezza solo quando la vulnerabilità è verificata.

Perché ti riguarda

Non è una questione di se, ma di quando.

Ogni servizio che esponi su internet — un gestionale, un portale clienti, una mail, un'API — è una porta. Basta che una sola sia socchiusa. E chi la trova per primo decide cosa farne.

Una credenziale rubata apre tutto.

Recuperata una chiave master o un token di sessione, un attaccante non «entra in una pagina»: diventa te. Legge i dati dei tuoi clienti, firma operazioni, cancella tracce. Spesso per mesi, senza che nessuno se ne accorga.

Il danno non è il furto. È quello che viene dopo.

Blocco dell'operatività, riscatto, dati dei clienti sul mercato nero, obblighi di notifica al Garante, contenziosi. Il costo di un incidente supera quasi sempre quello di averlo prevenuto.

La fiducia è il bene che non si ricompra.

Un cliente perdona un disservizio. Molto più difficile che ti riaffidi i suoi dati dopo averli visti finire dove non dovevano. La reputazione si costruisce in anni e si perde in un comunicato.

I numeri del settore

1 su 3

delle vulnerabilità gravi riguarda il controllo degli accessi: chi può fare cosa.

mesi

è il tempo medio in cui una falla resta aperta prima di essere scoperta — o sfruttata.

< del danno

costa trovare e chiudere una vulnerabilità prima, rispetto a subirne lo sfruttamento.

Dati aggregati dai report pubblici di settore 2025 (tra cui Intigriti e YesWeHack). Indicativi, a scopo illustrativo.

Stima in due minuti

Quanto vale mettere al sicuro la tua infrastruttura?

Rispondi a poche domande sul tuo perimetro. Calcoliamo una tabella indicativa dei valori di messa in sicurezza, divisa per gravità. È una stima trasparente, non un preventivo vincolante: il valore reale dipende da cosa troviamo.

01In che settore operi?
02Qual è il fatturato annuo della tua azienda?
Fino a 500k €Oltre 50M €
03Quanti clienti/utenti gestite nei vostri sistemi?
04Quanto è esteso ciò che esponi su internet?

Applicativi web, portali, API pubbliche, app mobile: più superficie, più porte da controllare.

Come lavoriamo

Dall'accordo alla prova. Sei sempre tu a decidere.

  1. 01 — Richiesta e perimetro

    Compili il modulo come referente con potere di firma. Definiamo insieme, per iscritto, quali sistemi pubblici possiamo analizzare. Nulla parte senza la tua autorizzazione esplicita.

  2. 02 — Presa in carico

    Ti ricontattiamo per telefono e con una mail formale che spiega la procedura. Verifichiamo la titolarità dei sistemi: analizziamo solo ciò che è davvero tuo.

  3. 03 — Accordi legali

    Ricevi e accetti l'autorizzazione scritta al test, con perimetro, limiti e tutele. Operiamo solo dall'esterno, in black box, senza mai arrecare danno né interrompere il servizio.

  4. 04 — Analisi e prova

    Eseguiamo l'assessment autorizzato (consegna stimata entro 7 giorni lavorativi). Se troviamo una falla, te la dimostriamo con una prova concreta, consegnata solo a un indirizzo che hai autorizzato.

  5. 05 — Verifica

    Verifichi tu stesso la prova. Se è reale e vuoi il report completo — con la spiegazione e le indicazioni per correggere — si procede al saldo dell'importo concordato.

  6. 06 — Report di messa in sicurezza

    Ricevuto il saldo, ti inviamo l'audit completo con le guideline di correzione, all'indirizzo autorizzato nel contratto. E restiamo a disposizione per il dopo.

Primo passo

Richiedi il tuo assessment

Compila come referente autorizzato. Ti inviamo una mail di conferma: solo dopo che la confermi prendiamo in carico la richiesta. Nessuna analisi parte prima dell'accordo scritto.

Dopo la messa in sicurezza

Metti in sicurezza. Poi fai girare tutto su Janus.

Janus è la nostra suite gestionale di livello enterprise: dati cifrati, accessi per ruolo, continuità operativa. La stessa cura con cui testiamo la tua infrastruttura, al lavoro ogni giorno dentro la tua azienda.

Scopri Janus

Domande frequenti.

È legale far testare la mia infrastruttura?

Sì, quando è autorizzato per iscritto dal titolare dei sistemi. Operiamo solo su perimetro concordato, solo dall'esterno e senza arrecare danno. L'autorizzazione scritta è parte del processo: senza, non si parte.

Dovete conoscere le mie password o il mio codice?

No. Lavoriamo in «black box»: analizziamo ciò che è esposto al pubblico, esattamente come un attaccante esterno, senza accessi interni e senza che tu debba rivelarci segreti o know-how.

Testate anche gli attacchi dall'interno?

No. Questo servizio riguarda solo il perimetro esterno. Non comprende scenari che partono da un accesso già interno all'azienda (ad esempio un dipendente): quello è un progetto diverso, da concordare a parte.

Quanto costa l'analisi?

L'analisi preliminare è gratuita. Paghi solo il report di messa in sicurezza, e solo se troviamo e dimostriamo vulnerabilità reali che decidi di voler correggere.

Cosa ricevo esattamente?

Prima una prova concreta della falla, che verifichi tu. Poi, a saldo, l'audit completo: descrizione della vulnerabilità, gravità e indicazioni pratiche per correggerla.