Přeskočit na obsah
LUMA Creative · Bratislava Web za 5 pracovních dní · e-shop za 10 8.10.2026 se narodila Luma Creative s.r.o. +421 911 030 090 peter.kapusnik@lumacreative.online
iLUMA Creative

Umíme také · Software Security

Bezpečnost jako součást kódu, ne dodatek.

Prověříme web, e-shop nebo aplikaci: audit kódu a nastavení, test zranitelností podle OWASP, ochranu údajů podle GDPR a jasný plán oprav s prioritami.

Co děláme

Co pro vás uděláme?

Rozsah i cenu dohodneme na prvním hovoru, podle toho, co už máte a co potřebujete. Můžete si vybrat jeden krok nebo všechny.

  • Audit kódu a nastavení

    Projdeme zdrojový kód, závislosti, servery a hlavičky. Hledáme to, co útočníci zkoušejí nejčastěji: slabé přihlášení, únik údajů, zastaralé knihovny.

  • Test zranitelností

    Aplikaci otestujeme zvenku podle OWASP Top 10, s vaším písemným souhlasem a v dohodnutém rozsahu. Každý nález má popis, dopad a postup, jak ho zopakovat.

  • Ochrana údajů

    Zkontrolujeme, kde se osobní údaje ukládají, kdo k nim má přístup, jak jsou šifrované a zálohované a zda to odpovídá GDPR a tomu, co slibujete v zásadách.

  • Plán oprav a dohled

    Dostanete seznam oprav seřazený podle rizika a srozumitelný i bez technického vzdělání. Opravy umíme udělat sami a nastavit pravidelné kontroly.

Pro koho

Pro koho je to určené?

Nejčastější situace, se kterými za námi lidé přicházejí — a co mají v rukou, když skončíme.

  • Přicházíte s…

    • E-shop s platbami Zpracováváte objednávky, adresy a platby a chcete vědět, že jsou v bezpečí.
    • Aplikace před spuštěním Kontrola dřív, než ji uvidí zákazníci — a útočníci.
    • Starší systém Web nebo aplikace, na kterou roky nikdo nesáhl a nikdo neví, co v ní je.
  • Odcházíte s…

    • Zpráva s nálezy seřazenými podle rizika
    • Shrnutí pro vedení bez technického žargonu
    • Postup oprav pro vývojáře
    • Opakovaný test po opravách

Průběh

Jak to probíhá?

Čtyři kroky. U každého víte, co bude následovat, a jediný kontakt máte celou dobu na Petra.

  1. 01

    Rozsah

    Co testujeme, kdy a jak — písemně a s vaším souhlasem.

  2. 02

    Audit

    Kód, závislosti, servery a nastavení zevnitř.

  3. 03

    Test

    Zkoušky zvenku, tak jak by postupoval útočník, bez zásahu do provozu.

  4. 04

    Opravy

    Zpráva, opravy a kontrolní test, že díry jsou opravdu zavřené.

Otázky

Na co se ptáte

Nevyřadí test web z provozu?

Ne. Testy, které by mohly provoz omezit, děláme na kopii nebo v dohodnutém čase.

Testujete i weby, které jste nedělali?

Ano, vždy však jen s písemným souhlasem vlastníka systému.

Jak často to opakovat?

Po každé větší změně a aspoň jednou ročně. Pravidelné kontroly umíme nastavit automaticky.

Další krok

Řekněte nám,
co řešíte.

Půlhodinový hovor zdarma. Odpovíme do 24 hodin.