DK-SecurityRecon: wyjaśnienie skanu | Daniel Krol.

Zauważyli Państwo komunikat dotyczący bezpieczeństwa. Oto wyjaśnienie.


Jeśli w logach serwera pojawił się wpis DK-SecurityRecon, czyli identyfikator mojego narzędzia do pasywnej analizy bezpieczeństwa. Pełny nagłówek wygląda następująco:

DK-SecurityRecon/1.0 (+https://daniel-krol.com/recon)

Nazywam się Daniel Król, jestem inspektorem ds. ochrony informacji i konsultantem w dziedzinie cyberbezpieczeństwa. Prowadzę okresową analizę publicznie dostępnych danych dotyczących stron internetowych polskich firm, aby wskazać typowe luki w ich konfiguracji. Na tej stronie wyjaśniam, na czym dokładnie polega skanowanie i na jakiej podstawie jest przeprowadzane.

Co sprawdza skaner

  • Pobiera stronę główną domeny i odczytuje nagłówki odpowiedzi HTTP (m.in. HSTS, Content-Security-Policy, X-Frame-Options).
  • Sprawdza certyfikat TLS oraz przekierowanie z protokołu HTTP na HTTPS.
  • Sprawdza publiczne rekordy DNS domeny: SPF, DKIM i DMARC.
  • Rozpoznaje system zarządzania treścią na podstawie treści strony głównej.

Czego skaner nie robi

  • Nie loguje się i nie próbuje odgadnąć haseł.
  • Proszę nie klikać na panele logowania ani na żadne linki poza stroną główną.
  • Nie wykorzystuje luk w zabezpieczeniach i nie wprowadza żadnych zmian po Państwa stronie.
  • Nie korzysta z danych, które nie są publicznie dostępne.

Innymi słowy: skan odczytuje wyłącznie to, co i tak widzi każda przeglądarka i każdy publiczny serwer DNS. Jest to rozpoznawanie pasywne, a nie test penetracyjny.

Podstawa prawna

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu administratora, w kontekście komunikacji między przedsiębiorcami (B2B). Interesem tym jest wskazanie rzeczywistych luk w zabezpieczeniach oraz zaproponowanie usługi doradczej. Skan obejmuje wyłącznie dane publiczne i nie ingeruje w Państwa systemy.

Nie chcą Państwo być skanowani

Wystarczy jedna wiadomość. Wykluczę tę domenę z przyszłych skanów w ciągu 48 godzin, bez zadawania pytań i bez żadnych konsekwencji. Proszę napisać na poniższy adres, wpisując w temacie “opt-out” i podając nazwę domeny.


Daniel Król
Specjalista ds. bezpieczeństwa informacji | Sztuczna inteligencja, cyberbezpieczeństwo i OSINT
Kontakt i rezygnacja: [email protected]

Ostatnia aktualizacja: wrzesień 2026 r. Skanowanie przeprowadzam osobiście, z jednego adresu, w rozsądnym tempie, aby nie obciążać Państwa serwera.