Scannen, bevor du live gehst.
Finde deine offengelegten API-Keys, bevor es jemand anderes tut
Mit Bolt, Lovable oder Cursor gebaut? Erhalte in Sekunden einen Sicherheitsbericht zu deiner App — mit Fix-Prompts, die du direkt in dein KI-Coding-Tool einfügst.
Für einen Schnell-Check ist keine Anmeldung nötig. Oder sieh dir einen Demo-Bericht an.
Der vollständige Scan (inklusive offengelegter API-Keys) läuft nur auf Websites, deren Inhaberschaft du verifiziert hast.
So funktioniert's
Registrieren
Erstelle in Sekunden dein kostenloses Konto.
Inhaberschaft verifizieren
Weise per DNS, Meta-Tag oder Datei-Upload nach, dass dir die Website gehört.
Scannen
Erhalte einen vollständigen Sicherheitsbericht mit KI-gestützten Lösungsvorschlägen.
Jeder Befund kommt mit einem Fix-Prompt
Du musst nicht wissen, was eine CSP ist. Kopiere den Prompt, füge ihn in dein KI-Tool ein und scanne erneut auf Grün.
Stripe Secret Key in clientseitigem JavaScript gefunden
Ein aktiver Secret Key (sk_live_…) ist für jeden lesbar, der das JS-Bundle deiner Website öffnet. Damit kann ein Angreifer in deinem Namen Karten belasten und Rückerstattungen ausführen.
In meiner App ist ein Stripe Secret Key (sk_live_...) im Client-Bundle unter /static/js/main.js offengelegt. Verschiebe die gesamte Nutzung des Stripe Secret Keys in serverseitigen Code (eine API-Route oder Server-Funktion), ersetze jede clientseitige Nutzung durch den Publishable Key, verlagere das Secret in eine Umgebungsvariable und erinnere mich daran, den kompromittierten Key im Stripe-Dashboard zu rotieren.
Wonach wir scannen
Umfassende Sicherheitsprüfungen, entwickelt für mit KI erstellte Apps.
Security-Header
CSP, HSTS, X-Frame-Options und mehr — wir prüfen sie alle.
Offengelegte API-Keys
Durchsucht JS-Bundles nach geleakten Stripe-, OpenAI-, AWS- und Firebase-Keys.
SSL/TLS-Analyse
Zertifikatsgültigkeit, Ablaufwarnungen und Protokollprüfungen.
Fehlkonfigurationen
Offengelegte .env-Dateien, .git-Verzeichnisse, Source Maps und Debug-Endpoints.
API- & Angriffsfläche
Findet offengelegte API-Docs, GraphQL-Tooling, Verzeichnislistings und ausführliche Fehlermeldungen.
Frontend-Sicherheit
Prüft Mixed Content, Risiken beim Browser-Storage, postMessage, SRI und WebSocket-Probleme.
KI-Fix-Prompts
Erhalte Copy-Paste-Prompts für dein bevorzugtes KI-Coding-Tool.
Über 15 Kategorien hinweg, mit einem Fix-Prompt für jeden Befund.
Einfache Preise
Starte kostenlos. Upgrade, wenn du mehr brauchst.
Free Beta
- 3 Scans pro Tag
- Einfacher Sicherheits-Score
- Top-3-Befunde inkl. Lösungen
- KI-Fix-Prompts
- Teilbarer Berichtslink
Pro
- Alles aus Free, plus:
- Alle Befunde freigeschaltet
- KI-Fix-Prompts für jedes Problem
- Geplante Re-Scans (täglich oder wöchentlich)
- Re-Scan bei Deployment per Webhook
- Vollständiger Scan-Verlauf
- Teilbare Berichte
- Bevorzugter Beta-Support
Team
- Alles aus Pro, plus:
- Mehrere Seats
- Stündliche geplante Re-Scans
- CI/CD-Workflow-Support
- Onboarding durch die Gründer
Häufig gestellte Fragen
Scannen, bevor du live gehst.
Starte jetzt einen kostenlosen Scan deiner App — keine Anmeldung nötig.