Přehled Plány Funkce Kapacita FAQ Nástroje Merch Kontakt
Přihlásit se Začít zdarma
WV
VALIDACE WEBU

Web Validator PRO

Validace webu, URL a důvěryhodnosti na jednom místě.

Zadejte veřejnou adresu webu a získejte orientační přehled o HTTPS, SSL certifikátu, bezpečnostních hlavičkách, reputaci a phishing znacích. Výstup je formulovaný bezpečně: netvrdí „100% bezpečný web“, ale ukazuje zjevné signály a doporučení.

01
RISK SCORE

Výsledek kontroly

/100

Čekám na zadání URL. Skóre 100 znamená nízké zjevné riziko podle dostupných kontrol, ne absolutní bezpečnost.

HTTPSčeká
Blacklistčeká
Kontrolabez kontroly
VERDIKT

Web Validator čeká na URL

Serverová kontrola + lokální reputace
Po spuštění kontroly se zde zobrazí rychlý souhrn.
LOKÁLNÍ REPORT

Report, JSON export a poslední kontroly

Výsledek se zpracuje lokálně v prohlížeči. Historie ukládá posledních 10 veřejně kontrolovaných URL přes localStorage, neposílá se nikam mimo tento nástroj.

REPORT

Kopírovatelný výsledek

Po první kontrole se zde zobrazí report bez hesel a bez obsahu stránky.
HISTORIE

Posledních 10 kontrol

Historie je zatím prázdná.
OPRAVY NA HOSTINGU

Co opravit na mém hostingu

Průvodce ukáže hlavní serverové opravy pro HTTPS, HSTS, CSP, Referrer-Policy a Permissions-Policy. Po migraci na nový hosting stačí doplnit hlavičky podle možností serveru nebo přes PHP.

APACHE / .HTACCESS

Bezpečnostní hlavičky

Pro běžný Apache hosting lze často použít pravidla v .htaccess. Některé levné hostingy část direktiv blokují, proto nástroj výsledek nebere jako absolutní chybu.

PHP FALLBACK

Hlavičky přes PHP

Když hosting nepustí serverová pravidla, lze část hlaviček posílat přes společný PHP bootstrap/header před výstupem HTML.

PO MIGRACI

CSP / HSTS / Permissions

Po přechodu na lepší hosting doplnit přesnější CSP, dlouhé HSTS, Permissions-Policy a ověřit dopad v prohlížeči i ve Web Audit PRO.

NAVÁZAT KONTROLU

Doplňkové kontroly po validaci webu

Web Validator je první bezpečnostní filtr. Pro úplnější obrázek navazují další SecureVault nástroje a ověřovací služby, které řeší SEO, rychlost, strukturovaná data, phishing i technické hlavičky.

SEO / INDEXACE

SEO Audit PRO

Title, meta description, canonical, sitemap, robots, Schema.org, obsah a Trust / Presence signály.

Otevřít SEO Audit
PHISHING / URL

Phishing Check PRO

Detailnější lokální kontrola odkazů, značek, domén, QR odkazů a textu e-mailu nebo SMS.

Otevřít Phishing Check
TECHNIKA WEBU

Web Audit PRO

Kontrola HTTPS, přesměrování, bezpečnostních hlaviček, cookie signálů a základní konfigurace.

Otevřít Web Audit
HESLA / ÚČTY

Password Center

Co dělat, když uživatel zadal heslo na podezřelé stránce: síla hesla, doporučení a bezpečné kroky.

Otevřít Password Center
RYCHLOST

PageSpeed / CWV

Výkon stránky a Core Web Vitals patří mimo validaci URL. Ověřujte je samostatně ve specializovaném nástroji.

Otevřít PageSpeed
STRUKTUROVANÁ DATA

Rich Results / Schema

Validace JSON-LD a rich výsledků je samostatná disciplína. Validátor ji nefalšuje jako běžné skóre.

Otevřít Rich Results
CO KONTROLUJEME

Signály důvěryhodnosti webu

Nástroj kombinuje technické signály, reputační seznam a bezpečnostní heuristiku URL. Cílem je rychle říct, co je v pořádku, co chybí a kde zpozornět.

URL signály

Délka, protokol, subdomény, podezřelá slova, IP místo domény, IDN/punycode a neobvyklé znaky.

HTTPS / SSL

Kontrola protokolu, dostupnosti portu 443 a základní informace o platnosti certifikátu.

Security headers

HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy a Permissions-Policy.

Reputace

Lokální blacklist/whitelist SecureVault a připravený prostor pro PhishTank, URLhaus, OpenPhish nebo Google Web Risk.

Phishing patterny

Slova jako login, verify, secure, pay, account nebo bank v neznámé doméně zvyšují opatrnost.

Doporučení

Výsledek po lopatě: co je OK, co je rizikové a jak má majitel webu postupovat při opravách.

DETAIL KONTROLY

Konkrétní nálezy a doporučení

Po validaci zde uvidíte přehled nálezů, doporučení a bezpečnou interpretaci výsledku.

Po kontrole se zde zobrazí konkrétní nálezy.
SCÉNÁŘ NAPOJENÍ

Ověřené zdroje a budoucí PRO moduly

API klíče nikdy nepatří do JavaScriptu. Externí reputační služby se mají volat pouze ze serverového PHP endpointu.

V1Vlastní PHP kontrola

URL, HTTPS, certifikát, bezpečnostní hlavičky, DNS, cache, rate-limit a lokální blacklist/whitelist.

V2Reputační API

Volitelné serverové moduly pro PhishTank, URLhaus, OpenPhish feed nebo Google Web Risk.

V3SecureVault Intelligence

Vlastní databáze nahlášených webů, ruční schválení, whitelist, monitoring a historie domén.

BEZPEČNĚŽádné absolutní sliby

Nástroj neříká „web je 100% bezpečný“. Říká, zda byla nalezena zjevná rizika podle dostupných kontrol.

JAK ČÍST VÝSLEDEK

Bezpečná formulace pro návštěvníky

Výsledky musí být srozumitelné pro laiky a zároveň opatrné. Validátor je orientační kontrola veřejně dostupných signálů, ne ruční audit, právní posouzení ani penetrační test.

Nízké zjevné riziko

„Nebyla nalezena zjevná rizika podle dostupných kontrol.“ Neznamená to, že web je garantovaně bezpečný. Pořád je dobré ověřit doménu, obsah stránky a důvod, proč po vás web chce údaje.

Střední riziko

„Některé signály nejsou ideální. Web nemusí být podvod, ale stojí za ověření.“ Typicky jde o chybějící hlavičky, podezřelou strukturu URL, slabší reputační signály nebo nejasný účel stránky.

Vysoké riziko

„Odkaz vykazuje rizikové znaky. Doporučujeme zvýšenou opatrnost a nezadávat citlivé údaje.“ U plateb, hesel, banky, krypta nebo přihlášení raději odejděte a otevřete službu ručně z oficiální adresy.

Reputační nález

„Odkaz byl nalezen v reputačním zdroji nebo lokálním blacklistu. Doporučujeme na něj neklikat.“ Takový nález má větší váhu než běžná heuristika, ale pořád je dobré počítat s možností false positive.

CO DĚLAT PŘI RIZIKU

Praktický postup po podezřelém výsledku

Když validátor ukáže střední nebo vysoké riziko, nejdůležitější je nezadávat údaje zbrkle. Tohle jsou kroky, které pomůžou uživateli i majiteli webu.

01

Nezadávat heslo ani kartu

Pokud stránka působí podezřele, nezadávejte přihlašovací údaje, číslo karty, recovery seed, 2FA kód ani osobní doklady.

02

Ověřit doménu ručně

Adresu služby napište ručně do prohlížeče nebo ji otevřete ze záložky. Neklikejte na odkaz z e-mailu, SMS nebo chatu.

03

Zkontrolovat další signály

Podívejte se na HTTPS, hlavičky, přesměrování, neobvyklé subdomény a text stránky. U firemních webů porovnejte i kontakty a obchodní údaje.

04

Při zadání údajů jednat hned

Změňte heslo, odhlašte aktivní relace, zapněte 2FA, zkontrolujte e-mailové filtry a v případě platby kontaktujte banku.

OMEZENÍ NÁSTROJE

Co validátor umí a co neslibuje

Důvěryhodný nástroj musí jasně říkat i hranice své kontroly. Díky tomu nepůsobí jako falešný „certifikát bezpečnosti“, ale jako praktický orientační filtr.

Umí rychle upozornit

Najde zjevné chyby v URL, HTTPS, certifikátu, bezpečnostních hlavičkách a reputačních signálech.

Nevidí vše uvnitř serveru

Neověřuje zdrojový kód aplikace, databázi, administraci, obchodní záměr provozovatele ani skryté kampaně.

Nízké riziko není záruka

Výsledek bez nálezu znamená jen to, že v dostupných kontrolách nebyly vidět zjevné problémy.

Ideální jako první filtr

Nejlepší použití je rychlé ověření odkazu před kliknutím, platbou, přihlášením nebo sdílením dat.

FAQ

Časté otázky k validaci webu

Krátké odpovědi pro návštěvníky, kteří potřebují výsledek pochopit bez technických detailů.

Je HTTPS zárukou bezpečí?

Ne. HTTPS šifruje spojení, ale podvodný web může mít také platný certifikát. Je to důležitý signál, ne konečný verdikt.

Co znamená blacklist?

Blacklist je seznam URL nebo domén, které byly označeny jako škodlivé, phishingové nebo rizikové. Nález má větší váhu než běžné varování.

Proč může být nový web podezřelý?

Útočné kampaně často používají nové domény. Nový web ale nemusí být automaticky špatný, proto se výsledek skládá z více signálů.

Proč řešit security headers?

Bezpečnostní hlavičky pomáhají prohlížeči bránit část útoků, například clickjacking, špatné načítání skriptů nebo downgrade na HTTP.

DOPORUČENÉ DALŠÍ KROKY

Navazující nástroje SecureVault

Web Validator řeší důvěryhodnost odkazu. Pro širší kontrolu použijte také specializované nástroje, které doplní pohled na phishing, technický audit i hesla.

URL / PHISHING

Phishing Check

Rychlá kontrola podezřelého odkazu pro běžné uživatele. Hodí se pro e-maily, SMS, chaty, falešné přihlášení a platební odkazy.

Otevřít nástroj
TECHNICKÝ AUDIT

Web Audit PRO

Technická kontrola HTTPS, redirectů, hlaviček, cookie signálů a základní konfigurace webu pro majitele stránek.

Otevřít audit
ÚČTY / HESLA

Password Center

Ověření síly hesla, generátor a praktická doporučení, když jste na podezřelé stránce zadali heslo nebo chcete posílit účet.

Otevřít centrum
🛡️ Bez absolutních slibů🔎 Transparentní nálezy⚡ Rychlý první filtr📌 Doporučení po lopatě