Zauważyli Państwo komunikat dotyczący bezpieczeństwa. Oto wyjaśnienie.
Jeśli w logach serwera pojawił się wpis DK-SecurityRecon, czyli identyfikator mojego narzędzia do pasywnej analizy bezpieczeństwa. Pełny nagłówek wygląda następująco:
DK-SecurityRecon/1.0 (+https://daniel-krol.com/recon)Nazywam się Daniel Król, jestem inspektorem ds. ochrony informacji i konsultantem w dziedzinie cyberbezpieczeństwa. Prowadzę okresową analizę publicznie dostępnych danych dotyczących stron internetowych polskich firm, aby wskazać typowe luki w ich konfiguracji. Na tej stronie wyjaśniam, na czym dokładnie polega skanowanie i na jakiej podstawie jest przeprowadzane.
Co sprawdza skaner
- Pobiera stronę główną domeny i odczytuje nagłówki odpowiedzi HTTP (m.in. HSTS, Content-Security-Policy, X-Frame-Options).
- Sprawdza certyfikat TLS oraz przekierowanie z protokołu HTTP na HTTPS.
- Sprawdza publiczne rekordy DNS domeny: SPF, DKIM i DMARC.
- Rozpoznaje system zarządzania treścią na podstawie treści strony głównej.
Czego skaner nie robi
- Nie loguje się i nie próbuje odgadnąć haseł.
- Proszę nie klikać na panele logowania ani na żadne linki poza stroną główną.
- Nie wykorzystuje luk w zabezpieczeniach i nie wprowadza żadnych zmian po Państwa stronie.
- Nie korzysta z danych, które nie są publicznie dostępne.
Innymi słowy: skan odczytuje wyłącznie to, co i tak widzi każda przeglądarka i każdy publiczny serwer DNS. Jest to rozpoznawanie pasywne, a nie test penetracyjny.
Podstawa prawna
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu administratora, w kontekście komunikacji między przedsiębiorcami (B2B). Interesem tym jest wskazanie rzeczywistych luk w zabezpieczeniach oraz zaproponowanie usługi doradczej. Skan obejmuje wyłącznie dane publiczne i nie ingeruje w Państwa systemy.
Nie chcą Państwo być skanowani
Wystarczy jedna wiadomość. Wykluczę tę domenę z przyszłych skanów w ciągu 48 godzin, bez zadawania pytań i bez żadnych konsekwencji. Proszę napisać na poniższy adres, wpisując w temacie “opt-out” i podając nazwę domeny.
Daniel Król
Specjalista ds. bezpieczeństwa informacji | Sztuczna inteligencja, cyberbezpieczeństwo i OSINT
Kontakt i rezygnacja: [email protected]
Ostatnia aktualizacja: wrzesień 2026 r. Skanowanie przeprowadzam osobiście, z jednego adresu, w rozsądnym tempie, aby nie obciążać Państwa serwera.