История такая. У нас в Alto растёт количество клиентов на техподдержке. Это когда помимо работы программиста, еще нужно заранее знать о том, что есть риски безопасности. Или сервис отвалился и надо прислать алерт админу. Чтобы проблемы клиента стали нашими. Я подумал, что не помешает написать свою проверку доступности. Чтобы просто видеть алерт. Пару часов работы, с ИИ итого меньше. Казалось мне. Дальше всё как в тумане. 3 недели бессонных ночей. Перелопатил десятки чек-листов. Копнул информационную безопасность. Юридические аспекты. Англицизмы в конце концов. Появился сервис проверки всего-всего на сайте, что может оказаться проблемой. Что сервис делает — Скорость загрузки — Визуальный регресс (делает скриншоты и сравнивает с прошлым периодом) + изменения в тексте — SSL, Домен, DNS-записи — JS-ошибки, PHP-ошибки на странице — Сканирование путей, которые могут влиять на взлом (более 2700) + открытые порты + утечки ключей + поиск поддоменов и портов — Известные уязвимости фронтовых библиотек — Попадение в РКН, спам-листы, базу вирусов — Юридические риски: англицизмы, перс данные, отсутствие чекбоксов, трансграничная передача данных — Тест работоспособности корзины и поиска, если вы еком. — Доступность сайта для людей с ограниченными возможностями И так 70+ пунктов. Ради научного интереса, проверил топ-100 екома. У 3х сайтов нашёл проблемы с безопасностью, про это еще отдельно напишу. Получился отличный бонус для наших клиентов, у кого не настроен отдельный мониторинг внутри. Я бы рад из этого сделать отдельный SaaS из этого, но рынка там не нашел, хоть и смотрел с пристрастием. А пока давайте так, вы присылаете сайт в комменты или лс @altoivan, а я вам в течение дня отчёт — что с сайтом и чем вы рискуете.