Gdzie jurysdykcja USA dotyka Twojego stacku?
Wprowadź dowolną domenę. Rozwiązujemy DNS, pobieramy odpowiedź HTTP, parsujemy HTML i porównujemy z bazą danych dostawców pod jurysdykcją USA. Wynik mówi, jakich dostawców narażonych na CLOUD Act trafiają Państwa odwiedzający - i jak wygląda odpowiednik UE.
Co to skanowanie naprawdę sprawdza
Skanowanie jest celowo ograniczone do tego, co widzi nieuwierzytelniony odwiedzający. Rozwiązujemy rekordy MX, NS i TXT przez DNS, pobieramy stronę główną przez HTTPS, parsujemy nagłówki odpowiedzi i wyodrębniamy każdy element script, iframe i link z pierwszych 200 KB HTML.
Następnie dopasowujemy te sygnały do bazy danych odcisków palców ponad 40 dostawców SaaS i infrastruktury pod jurysdykcją USA w obszarach CDN, hosting, DNS, e-mail, analityka, marketing, śledzenie błędów, obsługa klienta i płatności.
Czego skanowanie nie widzi: wywołania backend-to-backend (Państwa aplikacja wywołująca webhooks Stripe, wysyłanie logów do Datadog, powiadomienia push po stronie serwera, wewnętrzne integracje SaaS). Wymagają one wewnętrznego przeglądu architektury i tam żyje większość rzeczywistej ekspozycji na USA.
Wyniki są zapisywane w pamięci podręcznej przez 24 godziny na domenę. Ograniczone do 10 skanów na IP na godzinę.