ตรวจสอบความปลอดภัยเว็บไซต์ 24 รายการ พร้อมรายงานภาษาไทย
รู้ว่าเว็บของคุณเปิดเผยอะไรอยู่ ก่อนที่ลูกค้า คู่แข่ง หรือบอตจะรู้
ภาพรวม
การตรวจบนหน้าแรกของเราดูได้ 8–10 รายการจากคำขอครั้งเดียว รายงานฉบับเต็มตรวจ 24 รายการที่ครอบคลุมความปลอดภัย ความเร็วบนมือถือ และความสอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล โดยเขียนเป็นภาษาไทยที่เจ้าของธุรกิจอ่านเข้าใจ และช่างที่ดูแลเว็บของคุณนำไปแก้ได้ทันที
เราตรวจแบบไม่รบกวนระบบเท่านั้น: อ่านสิ่งที่เว็บส่งให้ผู้เข้าชมทั่วไปและข้อมูลสาธารณะ ไม่มีการเจาะ ทดสอบช่องโหว่ หรือส่งคำขอผิดปกติ จึงไม่ต้องขออนุญาตจากผู้ให้บริการโฮสติ้ง และไม่มีความเสี่ยงต่อระบบของคุณ
ลองแก้ปัญหาแล้วดูผลเปลี่ยน
ส่วนหัวของเว็บ SME ทั่วไปที่เราเจอบ่อย สลับแต่ละรายการเป็น แก้แล้ว เพื่อดูค่าที่ถูกต้อง แล้วตรวจเว็บจริงของคุณด้านล่าง
คะแนน
เกรด F
เสี่ยง 2 · ควรแก้ 5 · ผ่าน 0
ปัญหาที่พบ
แตะปัญหาเพื่อดูวิธีแก้
สิ่งที่เซิร์ฟเวอร์ตอบกลับ ร้านตัวอย่าง.co.th
HTTP/2 200 content-type: text/html; charset=utf-8 server: Apache/2.4.29 (Ubuntu) x-powered-by: PHP/7.2.34 set-cookie: PHPSESSID=9f1c…; path=/
วิธีแก้ · ไม่บังคับเชื่อมต่อแบบเข้ารหัส (HSTS)
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
ตรวจเว็บจริงของคุณ
เหมาะกับ
- เจ้าของธุรกิจที่มีเว็บอยู่แล้วและไม่แน่ใจว่าคนทำเว็บทำอะไรไว้
- ธุรกิจที่กำลังจะเปลี่ยนผู้ดูแลเว็บ และต้องการรู้สภาพก่อนรับช่วง
- องค์กรที่ต้องตอบคำถามเรื่อง PDPA จากลูกค้า คู่ค้า หรือฝ่ายกฎหมาย
- ใครก็ตามที่ลองตรวจบนหน้าแรกของเราแล้วเห็นรายการสีแดง
สิ่งที่ได้รับ
- 01รายงาน PDF ภาษาไทย 10–15 หน้า: สรุปผู้บริหาร 1 หน้า, ผลตรวจ 24 รายการพร้อมระดับความเสี่ยง, หลักฐาน, และวิธีแก้เรียงตามลำดับความสำคัญ
- 02ตารางที่ส่งต่อให้ทีมหรือผู้รับเหมาเดิมแก้ได้ทันที
- 03เปรียบเทียบซ้ำฟรี 1 ครั้งหลังแก้ไข ภายใน 60 วัน
- 04คุย 30 นาทีเพื่ออธิบายผลและตอบคำถาม
รายการตรวจ 24 ข้อ
ความปลอดภัยของการเชื่อมต่อและส่วนหัว
- 01การตั้งค่า TLS และใบรับรอง: เวอร์ชัน อายุ และ chain
- 02การบังคับใช้ HTTPS (HSTS) และการส่งต่อจาก HTTP
- 03นโยบายควบคุมสคริปต์ (Content-Security-Policy)
- 04การป้องกันการฝังหน้าเว็บในเว็บอื่น (clickjacking)
- 05การป้องกันเบราว์เซอร์เดาชนิดไฟล์ (X-Content-Type-Options)
- 06นโยบายข้อมูลอ้างอิงที่ส่งออก (Referrer-Policy)
- 07นโยบายสิทธิ์ของเบราว์เซอร์ (Permissions-Policy)
- 08แฟล็กของคุกกี้: Secure, HttpOnly, SameSite
- 09การเปิดเผยเวอร์ชันซอฟต์แวร์ CMS และปลั๊กอิน
- 10เนื้อหาผสม HTTP/HTTPS และลิงก์ภายนอกที่ไม่ปลอดภัย
DNS และอีเมลในชื่อโดเมน
- 11SPF: ใครส่งอีเมลในชื่อโดเมนของคุณได้
- 12DKIM: ลายเซ็นอีเมลที่ยืนยันว่ามาจากคุณจริง
- 13DMARC: การป้องกันการปลอมอีเมลในชื่อบริษัท
- 14CAA และซับโดเมนที่ถูกทิ้งซึ่งอาจถูกยึด (subdomain takeover)
ความเร็วบนมือถือ
- 15เวลาที่เนื้อหาหลักปรากฏ (LCP) บน 4G
- 16การกระโดดของหน้าระหว่างโหลด (CLS)
- 17การตอบสนองต่อการแตะ (INP)
- 18น้ำหนักรูปภาพและ JavaScript
- 19แคชและการบีบอัดของเซิร์ฟเวอร์
PDPA และความน่าเชื่อถือ
- 20นโยบายความเป็นส่วนตัวภาษาไทยและความครบถ้วนตามมาตรา 23
- 21การขอความยินยอมในฟอร์ม: ไม่ติ๊กล่วงหน้า วัตถุประสงค์ชัดเจน
- 22แบนเนอร์คุกกี้และการโหลดตัวติดตามก่อนได้รับความยินยอม
- 23ตัวติดตามบุคคลที่สามและการส่งข้อมูลออกนอกประเทศ
- 24ข้อมูลผู้ประกอบการที่ต้องแสดง: ชื่อนิติบุคคล เลขทะเบียน ที่อยู่ ช่องทางติดต่อ
ขั้นตอน
- 01
ส่งชื่อเว็บและชำระเงิน
ทาง LINE หรือฟอร์ม ชำระ 6,900 บาทผ่าน PromptPay หรือโอน
- 02
ตรวจภายใน 3 วันทำการ
แบบไม่รบกวนระบบ ไม่ต้องให้รหัสผ่านหรือสิทธิ์ใด ๆ
- 03
รับรายงานและคุย 30 นาที
อธิบายผลเป็นภาษาคน และแนะนำว่าควรแก้อะไรก่อน
- 04
ตรวจซ้ำหลังแก้
ภายใน 60 วัน ฟรี 1 ครั้ง
ราคา
คำถามที่พบบ่อย
+–ต้องให้รหัสผ่านหรือเข้าถึงเซิร์ฟเวอร์ไหม
ไม่ต้อง การตรวจทั้ง 24 รายการใช้เฉพาะสิ่งที่เว็บส่งให้ผู้เข้าชมทั่วไปและข้อมูลสาธารณะ เช่น DNS ถ้าต้องการการตรวจสอบเชิงลึกที่ต้องเข้าถึงระบบ นั่นเป็นบริการแยกที่ต้องมีสัญญาและหนังสืออนุญาตเป็นลายลักษณ์อักษร
+–ต่างจากเครื่องมือตรวจฟรีอย่างไร
เครื่องมือฟรีบอกว่าหัวข้อไหนขาด รายงานของเราบอกว่ามันหมายถึงอะไรสำหรับธุรกิจคุณ ควรแก้อะไรก่อน และแก้อย่างไรในระบบที่คุณใช้อยู่ รวมถึงส่วน PDPA ที่เครื่องมืออัตโนมัติไม่ตรวจ
+–ถ้าผลตรวจแย่มาก
เรื่องปกติ เว็บส่วนใหญ่ที่เราตรวจมีรายการเสี่ยงอย่างน้อย 5 ข้อ รายงานเรียงลำดับให้ว่าอะไรต้องแก้ทันทีและอะไรรอได้ คุณจะเอาไปให้ผู้รับเหมาเดิมแก้ หรือให้เราแก้ผ่านแพ็กเกจดูแลก็ได้
ส่งชื่อเว็บมาให้เราตรวจ
ทาง LINE สะดวกที่สุด เราตอบกลับพร้อมวิธีชำระเงินและกำหนดส่งรายงาน
