Zauważyli Państwo skan bezpieczeństwa. Oto wyjaśnienie.
Jeśli w logach serwera pojawił się wpis DK-SecurityRecon, to identyfikator mojego narzędzia do pasywnego rozpoznania bezpieczeństwa. Pełny nagłówek wygląda tak:
DK-SecurityRecon/1.0 (+https://daniel-krol.com/recon)Nazywam się Daniel Król, jestem inspektorem ochrony informacji i konsultantem w obszarze cyberbezpieczeństwa. Prowadzę okresowe rozpoznanie publicznie dostępnych danych o stronach polskich firm, aby wskazać typowe luki w konfiguracji. Ta strona wyjaśnia, co dokładnie robi skan i na jakiej podstawie.
Co skan sprawdza
- Pobiera stronę główną domeny i odczytuje nagłówki odpowiedzi HTTP (m.in. HSTS, Content-Security-Policy, X-Frame-Options).
- Weryfikuje certyfikat TLS oraz przekierowanie z HTTP na HTTPS.
- Odpytuje publiczne rekordy DNS domeny: SPF, DKIM i DMARC.
- Rozpoznaje system zarządzania treścią na podstawie treści strony głównej.
Czego skan nie robi
- Nie loguje się i nie próbuje odgadnąć haseł.
- Nie dotyka paneli logowania ani żadnych ścieżek poza stroną główną.
- Nie wykorzystuje podatności i nie modyfikuje niczego po Państwa stronie.
- Nie sięga po dane, które nie są publicznie dostępne.
Innymi słowy: skan czyta wyłącznie to, co i tak widzi każda przeglądarka i każdy publiczny resolver DNS. Jest to rozpoznanie pasywne, nie test penetracyjny.
Podstawa prawna
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu administratora, w kontekście komunikacji między przedsiębiorcami (B2B). Interesem tym jest wskazanie realnych luk bezpieczeństwa i zaproponowanie usługi konsultingowej. Skan obejmuje wyłącznie dane publiczne i nie ingeruje w Państwa systemy.
Nie chcą Państwo być skanowani
Wystarczy jedna wiadomość. Domenę wykluczę z przyszłych skanów w ciągu 48 godzin, bez pytań i bez konsekwencji. Proszę napisać na adres poniżej z tematem “opt-out” i podać domenę.
Daniel Król
Information Security Officer | AI, Cybersec & OSINT
Kontakt i opt-out: [email protected]
Ostatnia aktualizacja: wrzesień 2026. Skan prowadzę osobiście, z jednego adresu, w rozsądnym tempie, aby nie obciążać Państwa serwera.