У нас в Alto растёт количество клиентов на техподдержке. Это когда помимо работы программиста, еще нужно заранее знать о том, что есть риски безопасности. Или сервис отвалился и надо прислать алерт админу. Чтобы проблемы клиента стали нашими.
Я подумал, что не помешает написать свою проверку доступности. Чтобы просто видеть алерт. Пару часов работы, с ИИ итого меньше. Казалось мне.
Дальше всё как в тумане. 3 недели бессонных ночей. Перелопатил десятки чек-листов. Копнул информационную безопасность. Юридические аспекты. Англицизмы в конце концов.
Появился сервис проверки всего-всего на сайте, что может оказаться проблемой.
Что сервис делает
— Скорость загрузки
— Визуальный регресс (делает скриншоты и сравнивает с прошлым периодом) + изменения в тексте
— SSL, Домен, DNS-записи
— JS-ошибки, PHP-ошибки на странице
— Сканирование путей, которые могут влиять на взлом (более 2700) + открытые порты + утечки ключей + поиск поддоменов и портов
— Известные уязвимости фронтовых библиотек
— Попадение в РКН, спам-листы, базу вирусов
— Юридические риски: англицизмы, перс данные, отсутствие чекбоксов, трансграничная передача данных
— Тест работоспособности корзины и поиска, если вы еком.
— Доступность сайта для людей с ограниченными возможностями
И так 70+ пунктов.
Ради научного интереса, проверил топ-100 екома. У 3х сайтов нашёл проблемы с безопасностью, про это еще отдельно напишу.
Получился отличный бонус для наших клиентов, у кого не настроен отдельный мониторинг внутри.
Я бы рад из этого сделать отдельный SaaS из этого, но рынка там не нашел, хоть и смотрел с пристрастием.
А пока давайте так, вы присылаете сайт в комменты или лс @altoivan, а я вам в течение дня отчёт — что с сайтом и чем вы рискуете.