API & Automazione AI

Integra SecureScan nei tuoi strumenti — o lascia che sia un'AI a gestire le scansioni.

In parole semplici

Cos'è

SecureScan non è solo un sito da usare a mano: è anche un servizio che altri programmi possono comandare al posto tuo. Significa che puoi far partire le scansioni di sicurezza in automatico, senza aprire il browser e cliccare ogni volta.

Per chi è

Per agenzie web, team IT e sviluppatori che gestiscono molti siti, ma anche per chi vuole semplicemente automatizzare i controlli senza essere un esperto.

A cosa serve

  • Controlli di sicurezza automatici e ricorrenti (es. ogni settimana) su siti e server.
  • Integrare le scansioni nei tuoi strumenti aziendali o nella pipeline di sviluppo.
  • Far gestire tutto a un assistente AI: gli chiedi a parole di controllare un sito e lui lancia la scansione e ti riassume i risultati.
  • Risparmiare tempo: niente operazioni manuali ripetitive.
Parte tecnica

Come collegarsi e usarla con l'AI

1. Crea una API key

Dalla dashboard, menu «🔑 API Key», genera una chiave personale (ss_live_…). Si usa al posto di email e password e viene mostrata una sola volta.

2. Chiama l'API REST

Passa la chiave nell'header Authorization: Bearer su ogni richiesta. Esempio: lanciare una scansione completa su un tuo dominio.

3. Collega un agente AI (MCP)

Con il server MCP di SecureScan un agente come Claude ottiene gli strumenti per lanciare scansioni e leggere i risultati. Configuralo con la tua API key: poi puoi semplicemente chiedere all'AI di controllare un sito.

Esempio pratico

Lancio di una scansione completa via cURL:

curl -X POST https://penetration-test.net/api/v1/scans/v2 \
  -H "Authorization: Bearer ss_live_..." \
  -H "Content-Type: application/json" \
  -d '{"target":"example.com","profile":"full"}'

Configurazione agente AI (MCP)

Aggiungi SecureScan come server MCP (es. Claude Desktop):

{
  "mcpServers": {
    "securescan": {
      "command": "python",
      "args": ["-m", "securescan_mcp"],
      "env": {
        "SECURESCAN_API_KEY": "ss_live_...",
        "SECURESCAN_BASE_URL": "https://penetration-test.net"
      }
    }
  }
}

Poi basta chiedere in linguaggio naturale, ad esempio:

«Controlla la sicurezza di example.com e dimmi se ci sono vulnerabilità critiche.»

Da sapere

  • Proprietà: puoi scansionare solo domini/IP verificati come tuoi (record DNS o file di verifica).
  • Crediti: ogni scansione consuma crediti del tuo account — controlla il saldo prima di automatizzare.
  • Sicurezza: le API key non accedono alle funzioni di amministrazione e si possono revocare in qualsiasi momento.

Strumenti gratuiti di diagnostica

Tool sincroni, senza login obbligatorio, senza limiti per chi è registrato.

🗺️

GeoTrace / MTR

Tracciamento del percorso di rete con geolocalizzazione hop-by-hop e dettagli BGP.

🆓 Free
Prova ora
🌐

DNS Deep Dive

Analisi completa DNS: SPF, DMARC, DKIM, TTL, IPv6 e score sicurezza email.

🆓 Free
Prova ora
📋

HTTP Headers

Audit degli header HTTP di sicurezza: HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Prova ora
🔐

SSL/TLS Check

Verifica certificato, protocolli supportati, cipher suite e vulnerabilità note.

🆓 Free
Prova ora
🏢

WHOIS Lookup

Informazioni di registrazione del dominio: registrar, date, contatti.

🆓 Free
Prova ora
✉️

Email Security

Test rapido di SPF/DKIM/DMARC e blacklist check del server di posta.

🆓 Free
Prova ora
🔌

Port Quick Scan

Scansione veloce delle porte più comuni con identificazione del servizio.

🆓 Free
Prova ora
🔍

Web Audit Free

Audit gratuito SEO, AI readiness e performance — 3 audit/30gg per IP, link 1h.

🆓 Free
Prova ora
📰

WordPress Audit

Audit passivo gratuito di siti WordPress — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora
🛒

WooCommerce Audit

Audit passivo gratuito di shop WooCommerce — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora
🧩

Joomla Audit

Audit passivo gratuito di siti Joomla — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora
🛍️

Magento Audit

Audit passivo gratuito di shop Magento — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora