moje.cert.pl¶
moje.cert.pl to darmowy portal stworzony przez CERT Polska, który integruje usługi cyberbezpieczeństwa oferowane przez nasz zespół. Serwis umożliwia administratorom domen i sieci monitorowanie bezpieczeństwa swojej infrastruktury, wykrywanie wycieków haseł oraz otrzymywanie informacji o zagrożeniach – wszystko z jednego miejsca i bez żadnych opłat. Portal jest dostępny dla każdego – od właściciela niszowego bloga, przez małe firmy, aż po administratorów wielu systemów w dużych instytucjach publicznych.
Sprawdź jak działa moje.cert.pl bez logowania
W ramach moje.cert.pl udostępniliśmy wersję demonstracyjną serwisu. Dzięki niej można sprawdzić, jak serwis działa bez konieczności zakładania konta i przechodzenia przez etap weryfikacji zasobów.
Kluczowe funkcje¶
Skanowanie bezpieczeństwa¶
Portal umożliwia bezpłatne skanowanie domen pod kątem bezpieczeństwa za pomocą systemu Artemis – narzędzia open source, zbudowanego przez CERT Polska. Artemis zawiera kilkadziesiąt modułów sprawdzających różne aspekty bezpieczeństwa – od obecności mechanizmów SPF i DMARC (utrudniających wysyłkę fałszywych e-maili), po poważne podatności takie jak SQL Injection czy możliwość zdalnego wykonania kodu.
Skanowanie jest cykliczne – domyślnie nowe skanowanie jest inicjowane dwa miesiące po zakończeniu poprzedniego. Interwał można zmienić w ustawieniach skanowania domeny (1, 2 lub 4 miesiące). Po zakończeniu skanowania użytkownik otrzymuje powiadomienie e-mail z wynikami. Dzięki cyklicznym testom CERT Polska sprawdza, czy zostały wdrożone niezbędne poprawki.
Artemis działa w sposób całkowicie nieinwazyjny – nie obciąża infrastruktury, skanując z niską intensywnością ruchu, ograniczając liczbę pakietów na sekundę do bezpiecznego poziomu. Skaner nie przeprowadza ataków typu DDoS ani nie omija istniejących zapór sieciowych, tym samym nie wpływa negatywnie na dostępność systemów ani ich stabilność.

Wycieki haseł¶
CERT Polska gromadzi dane o wykradzionych poświadczeniach z różnych źródeł: danych od dostawców komercyjnych, publicznie dostępnych wycieków danych, haseł pozyskanych w ramach pracy operacyjnej CERT Polska oraz działań operacyjnych innych zespołów CSIRT, takich jak CSIRT KNF. Jeśli w Twojej domenie zostaną wykryte wycieki haseł, otrzymasz powiadomienie. Informacje te są dostępne wyłącznie po zweryfikowaniu uprawnień do zarządzania daną domeną.

Zdarzenia sieciowe¶
Portal udostępnia informacje o zdarzeniach sieciowych pochodzących z systemu n6. Dziennie n6 przetwarza kilka milionów zdarzeń, które są filtrowane zgodnie z podsieciami zdefiniowanymi przez użytkownika. Mogą to być informacje o: infekcjach szkodliwym oprogramowaniem, serwerach zarządzających botnetami, systemach dystrybucji złośliwego oprogramowania, usługach umożliwiających ataki DDoS, źle skonfigurowanych serwisach, podatnych aplikacji i hostowaniu szkodliwej treści (np. phishingu). System n6 agreguje dane z wielu źródeł – prywatnych badaczy, CSIRT-ów, podmiotów akademickich i publicznych oraz dostawców komercyjnych.

Infrastruktura organizacji¶
Funkcja ta pozwala spojrzeć na infrastrukturę szerzej, jako na całość zasobów widocznych z internetu, w tym również elementy, które nie zostały wcześniej zidentyfikowane lub zgłoszone: zapomniane subdomeny, dodatkowe usługi czy stare serwery. Dla każdego hosta widoczne są m.in. znalezione podatności, zdarzenia sieciowe oraz czas jego wykrycia.
W serwisie można w jednym miejscu przejrzeć m.in. subdomeny, wykorzystywane technologie, panele administracyjne czy otwarte porty i zdecydować, które z nich warto ukryć lub dodatkowo zabezpieczyć. Funkcja pozwala spojrzeć na infrastrukturę z perspektywy potencjalnego atakującego, co umożliwia zrozumienie faktycznej ekspozycji organizacji i ograniczenie liczby publicznie dostępnych punktów wejścia.
Im mniej publicznie dostępnych usług czy paneli administracyjnych, tym mniejsze ryzyko, że atakujący wykorzysta znane podatności lub upublicznione w wycieku hasła.

Komunikaty bezpieczeństwa¶
W zakładce „Komunikaty” na bieżąco zamieszczane są ostrzeżenia skierowane do administratorów i użytkowników internetu dotyczące zagrożeń w polskiej cyberprzestrzeni. Komunikaty zawierają m.in. opis trwających kampanii prowadzonych przez przestępców oraz alerty o podatnościach. Dostęp do tych treści mają wszyscy zainteresowani – nie tylko osoby zarejestrowane w serwisie. Komunikaty można również otrzymywać za pomocą wiadomości e-mail (po wyrażeniu zgody) oraz kanału RSS.
Wsparcie sektorowe¶
Jeśli Twoja organizacja jest częścią sektora (np. finansowego) i zaznaczysz to w serwisie, otrzymasz:
- szybszą identyfikację i reagowanie na zagrożenia,
- dodatkowe komunikaty bezpieczeństwa adresowane do podmiotów w danym sektorze, w tym od właściwego CSIRT sektorowego,
- eksperckie wsparcie w zakresie podatności i rekomendacji działań naprawczych.
Dostęp do funkcjonalności sektora wymaga dodatkowo podania numeru NIP organizacji oraz akceptacji właściwego CSIRT sektorowego. Funkcje sektorowe są obecnie wykorzystywane m.in. przez CSIRT KNF, a w przyszłości zostaną udostępnione również pozostałym sektorowym zespołom cyberbezpieczeństwa. Za zgodą podmiotów, sektorowe zespoły CSIRT mogą uzyskać dostęp do informacji na temat infrastruktury i podatności podmiotów z ich sektora.
API i integracje¶
Portal udostępnia API pozwalające na sprawną integrację zewnętrznych systemów z platformą localhost.com. Aby rozpocząć integrację, zapoznaj się z dokumentacją API, która zawiera opis dostępnych endpointów i funkcjonalności.
Jak korzystać z serwisu¶
W ramach serwisu moje.cert.pl udostępniliśmy listę poradników, w której opisaliśmy jak utworzyć konto, zarządzać organizacją, dodawać i weryfikować domeny czy podsieci.
Najczęściej zadawane pytania¶
Czy serwis jest płatny?¶
Nie. Usługa jest i pozostanie bezpłatna. Serwis jest dostępny dla wszystkich – osób prywatnych, małych firm i dużych instytucji.
Czy osoby spoza organizacji mogą widzieć wyniki skanowania mojej infrastruktury?¶
Aby zobaczyć wyniki skanowania domeny lub zdarzenia sieciowe, osoba musi zweryfikować uprawnienia administracyjne do danej domeny lub sieci. Dzięki temu dane o infrastrukturze nie są widoczne dla nieuprawnionych kont. Wyniki skanowania nie są w żaden sposób upubliczniane – są niezwłocznie przekazywane wyłącznie administratorom.
Z jakich adresów IP wykonywane jest skanowanie?¶
Adresy IP, z których wykonywane jest skanowanie, są publicznie dostępne w serwisie. Rekomendujemy dodanie ich do białej listy zapory, aby wyniki skanowania były kompletne – niektóre urządzenia zabezpieczające mogą automatycznie blokować adresy wykonujące skanowanie.
Jak często wykonywane jest skanowanie?¶
Domyślnie nowe skanowanie jest inicjowane dwa miesiące po zakończeniu poprzedniego. Interwał można zmienić w ustawieniach skanowania domeny (co 1, 2 lub 4 miesiące).
Jakie podatności sprawdza serwis?¶
Skanowanie realizowane przez system Artemis obejmuje kilkadziesiąt modułów weryfikujących różne aspekty bezpieczeństwa – od mechanizmów SPF i DMARC, po poważne podatności takie jak SQL Injection czy zdalne wykonanie kodu. Więcej informacji o Artemis znajdziesz w artykule.
Skąd pochodzą dane o wyciekach haseł?¶
Dane pochodzą ze źródeł komercyjnych, publicznie dostępnych wycieków danych oraz z działań operacyjnych CERT Polska i innych zespołów CSIRT (np. CSIRT KNF).
Skąd pochodzą dane o zdarzeniach sieciowych?¶
Zdarzenia sieciowe pochodzą z systemu n6, który agreguje dane z wielu źródeł: prywatnych badaczy, CSIRT-ów, podmiotów akademickich i publicznych oraz dostawców komercyjnych.
Wymagania techniczne¶
Do korzystania z portalu wymagane jest urządzenie z dostępem do internetu oraz przeglądarką (Chrome, Firefox lub Edge w najnowszej lub poprzedniej stabilnej wersji) oraz dostęp do poczty elektronicznej. Niektóre funkcje – takie jak integracja z systemem Artemis czy wycieki haseł – wymagają posiadania praw do własnej domeny. Z kolei dostęp do danych z platformy n6 wymaga uprawnień operatorskich lub administracyjnych do sieci (posiadanie systemu autonomicznego AS lub administrowanej podsieci).
Ostatnia aktualizacja artykułu: 2026-09-02.