Audit Live Snapshot
LIVE
Audit gratuito · 27 verifiche pubbliche
5 audit/ora · cache 24h · region EU-WEST
DMARC, DNSSEC, TLS, header, sitemap, PageSpeed, Schema, SERP, Wayback e altri segnali pubblici.

Come leggere la diagnosi

Ogni card identifica una metrica pubblica del dominio [DOMAIN]. Il link fonte apre il tool gratuito o il report pubblico che consente il controllo manuale.

Cosa non fa

Non sostituisce una consulenza: sintetizza segnali esterni e parser dichiarati. L'Audit Pro aggiunge priorità, codice e roadmap di intervento.

Avvio… 0/21
0/100
Composito Punteggio aggregato dalle 27 verifiche pubbliche.
Riferimento operativo PMI: sotto 70 restano gap visibili a clienti, motori di ricerca e audit tecnici.
Audit completo su [DOMAIN] · €99 →

SLA 24h · 60+ check verificati · roadmap 4 settimane · re-audit 30gg incluso

Perché passare ad Audit Pro per siti come [BRAND]

Lo snapshot qui sopra è gratuito e verificabile. L'Audit Pro €99 trasforma i segnali in un piano d'azione: priorità P0/P1/P2, istruzioni per lo stack rilevato, garanzia +15 punti score o rimborso 100%, e re-audit a 30 giorni. Le aree più critiche tipiche dei siti italiani:

  1. Performance LCP mobile reale >4s sul 67% dei siti italiani (CrUX Q1 2026). Penalizza ranking + conversione.
  2. Compliance Cookie banner non a norma Linee guida Garante (provv. 231 del 10/06/2021): "Accetta tutti" non paragonabile a "Rifiuta tutti". Sanzioni GDPR art. 83 fino a €20M o 4% fatturato globale.
  3. Legal P.IVA + REA mancanti in footer (D.Lgs. 70/2003 artt. 7-21) — sanzione amministrativa da €103 a €10.000.
  4. AEO Nessuna entry Wikidata né llms.txt — invisibile su ChatGPT/Perplexity. Traffico AI in crescita +200% YoY.
  5. A11y EAA 2025 in vigore dal 28/06/2025 — WCAG 2.2 AA obbligatoria per e-commerce. Plugin overlay NON conformi.
audit · live

01Sicurezza e affidabilità

Le falle tecniche che espongono il sito ad attacchi, phishing e penalizzazioni di ranking. Da chiudere per primi.

DMARC · Anti-spoofing email

Protezione brand impersonation

Verifica se esiste una policy DMARC sul dominio. Senza DMARC un attaccante può inviare email che appaiono provenire da [DOMAIN]. Rischio CEO fraud / business email compromise concreto.
Dati: Cloudflare DNS-over-HTTPS verbatim · parsing AVstudio · cross-check MXToolbox
Apri fonte pubblica Traduci in interventi · Audit Pro €99
DNSSEC · Validazione firmata

Posture cyber DNS

DNSSEC firma crittograficamente i record DNS, prevenendo cache poisoning e DNS hijacking. Buyer in due diligence enterprise lo verificano routinariamente.
Dati: Cloudflare DNS-over-HTTPS verbatim · cross-check DNSViz
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Mozilla Observatory · Security Headers

Punteggio sicurezza HTTP

Audit dei security header (HSTS, CSP, X-Frame-Options, Referrer-Policy). Mozilla pubblica un punteggio A-F. Sotto B è considerato vulnerabile in audit cyber enterprise.
Dati: Mozilla Observatory v2 verbatim · uso professionale OK
Apri fonte pubblica Traduci in interventi · Audit Pro €99
TLS Posture · Stato cifratura

Configurazione HTTPS del sito

Verifica posture TLS combinando: raggiungibilità HTTPS, validità certificato (via crt.sh), header HSTS, redirect HTTP→HTTPS. Segnali pubblici aggregati da Cloudflare DoH e fetch diretto. Per SSL Labs grade ufficiale, cliccare il link sotto e aprire manualmente.
Dati: AVstudio Worker (HTTPS fetch + HSTS + cert chain) elaborato · cross-check manuale SSL Labs (utente, non commerciale)
Apri fonte pubblica Traduci in interventi · Audit Pro €99

02Visibilità e citabilità AI

Quanto Google, ChatGPT e Perplexity riescono a trovarti, capirti e citarti come fonte affidabile.

Schema.org · Rich Results

Markup strutturato del sito

Verifica se le pagine del dominio espongono Schema.org corretto (Organization, Product, Offer, FAQPage). Senza markup, l'AI generativa non riesce a citare il brand come fonte affidabile. Strumento ufficiale Google.
Dati: AVstudio in-house parser elaborato · cross-check Google Rich Results
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Sitemap pubblico

Catalogo URL indicizzato

Visualizza la struttura completa del sito esposta a Google e ai sistemi AI. Conta delle pagine, lingue supportate, freschezza dei contenuti.
Dati: Fetch diretto sitemap.xml del cliente verbatim · pubblico per design
Apri fonte pubblica Traduci in interventi · Audit Pro €99
SERP · Brand presence

Top 5 risultati per il brand

I primi 5 risultati di ricerca quando un utente cerca il brand. Mostra titolo, URL, snippet. Sorgente: DuckDuckGo HTML (Google non offre API SERP gratuita).
Dati: DuckDuckGo HTML borderline scaling · per SaaS → Brave Search API
Apri fonte pubblica Traduci in interventi · Audit Pro €99
llms.txt + ai-robots · AI bot policy

Visibilità per LLM e bot AI

Verifica presenza file /llms.txt (proposta Anthropic 2024 per siti "AI-friendly") + policy in robots.txt per GPTBot, ClaudeBot, PerplexityBot, Google-Extended, CCBot. Determina se il sito è citabile da AI generativa.
Dati: Fetch diretto /llms.txt + /robots.txt del cliente verbatim · pubblici per design
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Hreflang · Multilingua

Tag lingua e geo-targeting

Verifica tag <link rel="alternate" hreflang="..."> per multilingua. Google li usa per servire la versione corretta per paese/lingua. Self-reference + x-default sono raccomandati.
Dati: AVstudio parser HTML elaborato · cross-check Google docs hreflang
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Open Graph + Twitter Cards · Share preview

Anteprima social e citabilità AI

Verifica metadati og:* (Facebook, LinkedIn, WhatsApp) e twitter:* (X, Slack). Sono usati anche da Perplexity, ChatGPT browsing e Claude per renderizzare card di citazione. Completezza minima per AI search: og:title + og:description + og:image + og:url + og:type + twitter:card.
Dati: AVstudio parser HTML elaborato · cross-check OpenGraph.xyz + Twitter Validator
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Indice Gulpease · Leggibilità italiana

Comprensibilità testo per AI search

Indice di leggibilità progettato per la lingua italiana da Lucisano + Piemontese (Università La Sapienza, 1988). Scala 0-100: ≥80 = facile (scuole elementari), 60-79 = medio (scuole medie), 40-59 = difficile (diploma), <40 = molto difficile (laurea). AI search preferisce contenuti chiari e citabili: 60-80 è il target B2B/B2C.
Dati: AVstudio parser HTML elaborato · formula ufficiale Indice Gulpease (Lucisano-Piemontese 1988)
Apri fonte pubblica Traduci in interventi · Audit Pro €99

03Performance e infrastruttura

Velocità di risposta, peso pagina e protocolli moderni: i fattori tecnici che determinano abbandono utente e ranking Google.

PageSpeed Insights · Core Web Vitals

Performance reale del sito

Test ufficiale Google su tempi di caricamento (LCP), interattività (INP), stabilità visiva (CLS). Determina ranking SEO + qualità UX percepita dal buyer industriale.
Dati: Google PageSpeed Insights API verbatim · Lighthouse + CrUX
Apri fonte pubblica Traduci in interventi · Audit Pro €99
PageSpeed Insights · Peso pagina + risorse

Quanto pesa il sito · cosa caricano i visitatori

Totale KB trasferiti + numero richieste HTTP + breakdown per tipo (immagini, script, font, CSS). Indica quanto consuma il sito su mobile 4G e su quale risorsa intervenire per primo per ridurre tempi di caricamento.
Dati: Google PageSpeed Insights API verbatim · audit `total-byte-weight` + `resource-summary`
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Edge profile · TTFB + protocollo + CDN

Risposta server e protocolli moderni

Tempo al primo byte (TTFB) misurato dal Worker al server, versione HTTP supportata (HTTP/3 → connessione più veloce), compressione attiva (Brotli > gzip), CDN rilevato. Sotto 200ms = ottimo, sopra 800ms = lento percepibile.
Dati: AVstudio Worker fetch HTTPS diretto al dominio elaborato · misura single-shot dal colo Cloudflare più vicino al Worker
Apri fonte pubblica Traduci in interventi · Audit Pro €99

04Conformità legale IT/EU

Obblighi legali italiani ed europei: AI Act art. 50 (vigore 02/08/2026), Linee Guida Garante cookie 06/2021, dati legali societari art. 2250 c.c.

AI Act art. 50 · Disclosure chatbot

Chatbot AI: trasparenza obbligatoria

Reg. UE 2024/1689 (AI Act) art. 50: ogni sistema AI che interagisce con persone deve dichiarare la natura artificiale prima o durante l'interazione. Vigore: 02 agosto 2026. Sanzione fino al 3% del fatturato globale (art. 99).
Dati: AVstudio parser HTML (cerca pattern chatbot + lessico "AI/assistente/intelligenza artificiale") elaborato · ref. Reg. UE 2024/1689
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Cookie · Linee Guida Garante 06/2021

Banner cookie conforme GDPR + Garante

Verifica scadenze cookie vs Linee Guida Garante 10/06/2021: cookie tecnici max 6 mesi, analytics anonimizzati max 25 mesi. Cookie marketing solo con consenso esplicito. Sanzione GDPR fino a €20M / 4% fatturato (art. 83).
Dati: AVstudio Worker fetch + parsing Set-Cookie headers elaborato · ref. Linee Guida Garante 10/06/2021
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Footer legale IT · P.IVA + REA + PEC + VIES

Dati societari obbligatori

Verifica presenza nel footer di P.IVA, REA, PEC, sede legale, codice SDI (obbligatori per S.r.l./S.p.A. ai sensi art. 2250 Codice Civile). Se P.IVA trovata, verifica live su VIES (EU VAT Information Exchange System). Sanzione €103-1.032 per ciascun elemento mancante (art. 2630 c.c.).
Dati: Parser AVstudio footer HTML + VIES EU API elaborato · ref. art. 2250 Codice Civile
Apri fonte pubblica Traduci in interventi · Audit Pro €99
WCAG 2.2 AA · Check pubblici base

Accessibilità segnali rapidi

Verifica rapida di 5 criteri WCAG 2.2 AA visibili dall'HTML: alt text immagini (1.1.1), lang attribute valido (3.1.1), H1 e ordine heading (1.3.1), focus-visible non rimosso (2.4.7), label form (1.3.1). Stanca-bis L. 4/2004 + EAA 2025 (Reg. UE 2019/882). Sanzione AGCOM €5.000-50.000 (art. 9 Stanca-bis).
Dati: AVstudio parser HTML elaborato · ref. WCAG 2.2 + AgID accessibilità
Apri fonte pubblica Traduci in interventi · Audit Pro €99
IAB TCF v2.2 · Consent Framework

Compliance pubblicitaria EU

Verifica presenza dell'IAB Transparency & Consent Framework v2.2 (obbligatorio dal 20 novembre 2023 per inventory ad europea). Il CMP deve esporre __tcfapi() globale + signal "in-app TC string". Garante Privacy ha confermato compatibilità GDPR solo per CMP IAB-certificati. Se assente: nessun network europeo (Google AdX, Xandr, OpenX) può monetizzare in modo legale.
Dati: AVstudio parser HTML (cerca __tcfapi + IAB CMP signature) elaborato · ref. IAB Europe TCF v2.2
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Google Consent Mode v2 · GA4/Ads

Consenso Google obbligatorio

Verifica implementazione di Google Consent Mode v2 (obbligatorio dal 6 marzo 2024 per pubblicità Google EEA/UK/CH). Deve esporre gtag('consent', 'default', ...) + gtag('consent', 'update', ...). Senza Consent Mode v2: GA4 non raccoglie dati EEA, Google Ads perde audience remarketing, attribuzione interrotta.
Dati: AVstudio parser HTML (cerca gtag('consent' default + update) elaborato · ref. Google Consent Mode v2
Apri fonte pubblica Traduci in interventi · Audit Pro €99

05Esposizione competitiva

Cosa concorrenti, recruiter e attaccanti scoprono pubblicamente sulla tua infrastruttura — senza chiedere permesso.

crt.sh · SSL Transparency Log

Storia certificati pubblici

Registro pubblico globale di tutti i certificati SSL emessi per il dominio. Mostra storia delle Certificate Authority, sotto-domini emessi, eventuali certificati orfani o scaduti.
Dati: crt.sh verbatim · public Certificate Transparency log (RFC 6962)
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Wappalyzer · Tech Stack Detection

Tecnologie del sito visibili

Identifica CMS, framework, CDN, analytics, librerie usate dal sito. Strumento standard di competitive intelligence — chiunque può vederlo.
Dati: AVstudio in-house parser HTML/headers elaborato · cross-check Wappalyzer (proprietario)
Apri fonte pubblica Traduci in interventi · Audit Pro €99
DNS Map · Sotto-domini esposti

Mappa infrastruttura DNS pubblica

Sotto-domini, record MX, name server, dipendenze cloud visibili pubblicamente. Combinazione di Cloudflare DNS + Certificate Transparency log (crt.sh).
Dati: Cloudflare DoH + crt.sh combinati elaborato · cross-check DNSDumpster
Apri fonte pubblica Traduci in interventi · Audit Pro €99

06Reputazione e heritage

Quanta storia, autorità e solidità trasmette il dominio a buyer in due diligence e ai sistemi AI generativa.

WHOIS · Registrar e ownership

Trasparenza giuridica del dominio

Mostra registrar, data registrazione, data scadenza, proprietario (se non dietro privacy proxy). Indica solidità del brand digitale e rischio di lapse del dominio.
Dati: rdap.org verbatim · IETF RFC 9082-9083 protocol pubblico
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Wayback Machine · Heritage del brand

Storia archivistica del dominio

Mostra tutte le istantanee del sito archiviate da archive.org dal primo crawl. Cronologia visibile pubblicamente — buyer e AI generativa hanno accesso completo alla storia del brand.
Dati: Internet Archive Wayback CDX verbatim · fair use con cache
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Domain Authority · Segnali aggregati

Heritage e autorità del dominio

Indicatore composito di autorità del dominio basato su segnali pubblici aggregati: età registrazione (RDAP), numero di certificati storici (crt.sh), prima istantanea Wayback Machine, sotto-domini esposti. Cross-check possibile con Tranco List (CC0) o Majestic Million (CC BY 3.0). Per stime traffico, vedere SimilarWeb (paid).
Dati: AVstudio Worker (aggregazione di RDAP + crt.sh + Wayback + DNS) elaborato · cross-check Tranco (CC0) o SimilarWeb (paid)
Apri fonte pubblica Traduci in interventi · Audit Pro €99
Website Carbon · CO₂ per visita

Impronta climatica del sito

Stima dei grammi di CO₂ emessi per ogni visita basata sul peso pagina + green hosting (The Green Web Foundation). Segnale reputazionale crescente per brand premium: il 78% dei consumatori europei valuta sostenibilità nelle decisioni di acquisto (Capgemini Research 2024). Soglia accettabile: <1 g CO₂/visita.
Dati: Website Carbon Calculator + The Green Web Foundation verbatim · formula Sustainable Web Design v4
Apri fonte pubblica Traduci in interventi · Audit Pro €99

07Test manuale su AI search e share of voice

Perché questo punto è il più importante della pagina

Le metriche tecniche sopra (DMARC, SSL, Schema.org) sono condizioni necessarie per essere visibili e citati dall'AI. Ma il dato che conta davvero è: quando un buyer industriale chiede a ChatGPT, Claude o Perplexity un fornitore del vostro settore, voi venite citati o no?

Aprite ChatGPT, Claude.ai e Perplexity dal vostro account (free o paid è uguale per questi prompt). Copiate uno dei tre prompt qui sotto e incollatelo. L'AI risponderà attingendo alle informazioni pubbliche di [DOMAIN] e del settore. Vedrete in tempo reale chi viene citato, da dove arrivano le fonti, e se [BRAND] compare o no.

Prompt 1 · Generic search del settore

Domanda generica del buyer

Misura se [BRAND] compare nella shortlist quando un buyer chiede l'elenco generico di fornitori del settore. L'AI deduce il settore dal dominio e risponde con i top player. Un dealer non citato qui è invisibile a una fetta crescente della domanda.


Prompt 2 · Brand-specific

Verifica diretta del brand

Verifica come l'AI percepisce [BRAND] quando interrogata direttamente sul dominio. Spesso emergono incongruenze tra claim del sito e dati registrali pubblici (anno fondazione, sede, capitale sociale, entità collegate). È quello che vede ogni buyer in due diligence pre-acquisto.


Prompt 3 · Comparative shopping

Confronto con concorrenti del settore

L'AI identifica autonomamente i top concorrenti del settore di [BRAND] e produce un confronto diretto. Vedrete come bilancia punti di forza e gap competitivi reali — spesso il brand cliente esce penalizzato non per qualità ma per mancanza di segnali pubblici verificabili (review esterne, schema.org completo, contenuto editoriale).


08Quello che resta fuori dalla diagnosi gratuita

Le metriche sopra sono pubbliche, verificabili e — questa è la parte importante — visibili anche ai vostri competitor e ai vostri buyer in due diligence. Tutti possono leggere lo stesso snapshot che leggete voi.

L'audit completo aggiunge tre livelli che il pubblico non vede: (1) la mappa competitiva profonda con i 30+ player globali e i loro punti di vulnerabilità reali; (2) le aree di mercato non presidiate dalla concorrenza dove un investimento mirato produce risultati misurabili in 6-12 mesi; (3) l'architettura AI 2026 con MCP server pubblico e pipeline di ingestion automatica — un asset competitivo che pochi nel vostro settore possiedono oggi.

Questa pagina è l'antipasto. L'audit completo è 12 sezioni, glossario tecnico, roadmap 12 mesi, scenari di investimento — riservato e dedicato a [BRAND].

AUDIT PRO · €99 UNA TANTUM

I 27 controlli mostrano il problema. L'Audit Pro decide priorità, ordine e interventi.

Ricevi un report operativo su 60+ controlli: sicurezza, performance, SEO, Schema, accessibilità e compliance italiana. Dentro trovi P0/P1/P2, codice o istruzioni per lo stack rilevato, roadmap 4 settimane, revisione AVstudio e re-audit gratuito a 30 giorni. Garanzia: +15 punti score o rimborso 100%.

Copertura60+ check
OutputP0/P1/P2
SLA24h
Re-audit+30 gg incl.
[01 / 03] Deliverable · cosa ricevi
score, priorità, azioni
0114 dim
SEO senior
Title, meta, hierarchy, internal links, E-E-A-T, content depth
SCORE STIMATOLOCKED
0210 dim
GEO / AEO citation
Perplexity + ChatGPT score, Wikidata mentions, atomic bullets
LLM CITATIONLOCKED
03JSON-LD
Schema.org deep
@id linking, Article subtype, Rich Results eligibility
RICH RESULTSLOCKED
04mobile
Lighthouse mobile
Perf / A11y / BP / SEO con opportunities saving in ms
4 CATEGORIELOCKED
0550 SC
WCAG 2.2 AA
50 Success Criteria, EAA 2025 readiness, sanzioni AGID stimate
EAA READINESSLOCKED
064 quadri
Compliance IT
EAA 2025 · AGID · AI Act · GDPR, risk € quantificato
RISK STIMATOLOCKED
07SERP IT
SERP IT competitor
Top 3 risultati italiani, audit comparato, delta competitivo
3 COMPETITORLOCKED
08P0/P1/P2
Action plan codice
Copy-paste pronto per Astro / Next / WordPress / Shopify rilevato
STACK-AWARELOCKED
0990 gg
Roadmap 90 giorni
Settimana 1, 2-4, mese 2, mese 3 con effort hours stimati
EFFORT STIMATOLOCKED
10human
Caporeparto review
Quote firmata dal capo-reparto AVstudio rilevante per la tua nicchia
VERIFIEDLOCKED
[02 / 03] Anteprima report — pagina 14 / 47
sblocca per il PDF completo
audit-pro / report.pdf · pagina 14 di 47 SHA · b41c2e
Action plan · estratto P0
Sblocca per visualizzare l'audit completo
47 pagine, 132 dimensioni misurate, action plan con codice copy-paste, fattura elettronica IT, re-audit gratuito a 30 giorni con tabella delta.
[03 / 03] Avvia Audit Pro
SLA 24h · email + permalink
audit-pro@avstudio:~ start --tier=99 --domain=current

Pagamento sicuro Stripe · fattura elettronica IT · consegna entro 24h · garanzia +15 punti o rimborso (vedi Garanzie).

SEO 14 dim AEO Wikidata + llms.txt Schema required-props strict CrUX field + history 25w WCAG 2.2 axe-core Garante forensic cookie Legal IT P.IVA + REA + VIES AI Act art. 50 chatbot Action P0/P1/P2 Re-audit 30 gg

Cosa è incluso nei 60+ check

Performance + Field data
  • Lighthouse mobile + desktop split
  • CrUX p75 reali (INP, TTFB, LCP, CLS)
  • Verdict Google PASS / FAIL
  • Trend 25 settimane (sparkline)
  • Top 3 opportunities con savings ms
  • Third-party script breakdown
  • WebP/AVIF coverage
SEO + AEO (AI Search)
  • Title, meta, h1, canonical, og:image
  • Schema JSON-LD required-properties per type
  • BreadcrumbList + SearchAction WebSite
  • LocalBusiness sub-type specificity
  • sameAs depth scoring (E-E-A-T)
  • Wikidata entity check
  • llms.txt + AI crawler robots policy (GPTBot, ClaudeBot, Perplexity, Google-Extended, CCBot)
Compliance forensic EU/IT
  • Cookie pre-consent reali (Puppeteer load)
  • Pixel pre-consent (FB / Google / LinkedIn / TikTok / Snap / Pinterest / X)
  • Accept/Reject parity Garante Provv. 231/2021
  • Cookie expiry >180gg violazione
  • IAB TCF v2.2 + Consent Mode v2 detection
  • AI Act art. 50 chatbot disclosure (vigore 02/08/2026)
  • Privacy policy + GDPR refs
Accessibilità + Legal IT
  • WCAG 2.2 AA via axe-core (target-size 24px, focus-not-obscured, dragging, accessible-auth, redundant-entry, consistent-help)
  • Reflow 320px WCAG 1.4.10
  • EAA 2025 readiness applicability
  • Footer legal D.Lgs. 70/2003 (P.IVA + REA + sede)
  • P.IVA validation EU VIES
  • PEC + Codice SDI presenza
  • Stanca-bis applicability
Audit strategico · Consulenza professionale

L'Audit Pro €99 non basta? Passate alla consulenza.

L'Audit Pro automatico €99 dà 60+ check + action plan eseguibile. L'Audit Strategico aggiunge ciò che un'automazione non può fare: mappa competitiva profonda 30+ player, aree di mercato non presidiate, architettura AI 2026, roadmap operativa 12 mesi con costi e fornitori reali, presentazione live + Q&A, e responsabilità professionale contrattuale ai sensi art. 2229 c.c.

RACCOMANDATO
Audit Strategico
€2.500 una tantum
  • Audit strategico 12 sezioni · 138 KB longform HTML
  • 30+ competitor mappati nella vostra nicchia
  • 14 finding critici con stima sanzioni + roadmap 12 mesi
  • Presentazione 60 min + Q&A con caporeparto AVstudio
  • Responsabilità professionale contrattuale (art. 2229 c.c.)
Richiedi Audit Strategico €2.500 → oppure prenota una call discovery 30 min (gratuita)
Non è quello che cerchi? Tre alternative.
Validazione veloce
€299 una tantum
Mini-audit con 5-7 finding prioritari · 1 ora di call mirata · ideale se servono solo le top 3-5 priorità senza il dossier completo.
Enterprise + compliance
€8.000 una tantum
Tutto dello Strategico + DPIA + FRIA AI Act + sub-processor list completa + supporto implementazione 60 giorni. Per chi ha obblighi conformità avanzati.
Monitoring continuativo
€299/mese cancellabile
Refresh trimestrale dell'audit + alert su variazioni critiche + escalation review caporeparto. Solo dopo aver fatto l'Audit Strategico.

Nota legale: l'audit Tier Professional/Enterprise (€2.500+) è prestazione consulenziale ai sensi degli artt. 2229, 2236 c.c., con responsabilità contrattuale limitata e Risk Acceptance Form per i finding critici. Non costituisce parere legale ai sensi della L. 247/2012.

Strumenti utilizzati e licenze

Le verifiche di questa pagina utilizzano dati raccolti da strumenti terzi e parser in-house. AVstudio non garantisce l'accuratezza dei dati di terzi: per contestazioni rivolgersi al rispettivo provider come da ToS. Lo strumento è gratuito e informativo (antipasto).

Card Provider / Fonte Tipo dato Licenza / ToS Status
Schema.org · Rich Results AVstudio Worker (parser custom) elaborato in-house
DMARC · Anti-spoofing Cloudflare DoH + parser AVstudio verbatim + elaborato Cloudflare Self-Service commercial OK
DNSSEC · Validazione Cloudflare DoH verbatim Cloudflare Self-Service commercial OK
Mozilla Observatory · Headers Mozilla Observatory v2 verbatim Mozilla Public License commercial OK
TLS Posture · Cifratura AVstudio Worker (HTTPS fetch + HSTS + cert chain via crt.sh) elaborato in-house
crt.sh · Cert Transparency crt.sh verbatim Public CT log RFC 6962 public log
RDAP · WHOIS rdap.org verbatim IETF RFC 9082-9083 protocol pubblico
Sitemap · URL pubblico Fetch diretto sitemap.xml cliente verbatim Pubblico per design (robots.txt) commercial OK
PageSpeed · Web Vitals Google PageSpeed Insights API verbatim Google APIs ToS commercial OK + attribution
Tech Stack · Wappalyzer-like AVstudio Worker (parser HTML/headers) elaborato in-house
Wayback · Heritage Internet Archive Wayback CDX verbatim archive.org Terms (fair use) commercial OK · cache 1h
Domain Authority · Aggregato AVstudio Worker (RDAP + crt.sh + Wayback + DNS) · cross-check Tranco (CC0) elaborato in-house
SERP · Brand presence DuckDuckGo HTML verbatim DDG ToS — borderline scaling single-domain OK
DNS Map · Sotto-domini Cloudflare DoH + crt.sh combinati elaborato Vedi singole righe commercial OK
Trasparenza · le 27 verifiche client-side sono deterministiche, niente AI
Le 27 card audit sopra sono generate esclusivamente da:
  • Tool pubblici verificabili (Google PageSpeed Insights, schema.org validator, robots.txt parser, EU VIES) — ogni metrica è cliccabile e si apre nel tool che l'ha prodotta
  • Worker proxy AVstudio (no-log) per aggirare CORS — i provider terzi vedono il dominio richiesto + IP del Worker, non l'utente finale
  • Template deterministici per la "diagnosi flash" — nessuna prosa generata da LLM client-side
  • Zero login, zero account, zero costo
L'AI è usata solo nell'Audit Pro €99 (pipeline multi-step server-side per 10 reparti + roadmap), con trasparenza AI Act art. 50 documentata nel report consegnato.
Audit Pro €99 · roadmap + re-audit

Antipasto · [DATA] · Snapshot pubblico verificabile · Costo verifica: 0 €