Scannen, bevor du live gehst.

Finde deine offengelegten API-Keys, bevor es jemand anderes tut

Mit Bolt, Lovable oder Cursor gebaut? Erhalte in Sekunden einen Sicherheitsbericht zu deiner App — mit Fix-Prompts, die du direkt in dein KI-Coding-Tool einfügst.

Für einen Schnell-Check ist keine Anmeldung nötig. Oder sieh dir einen Demo-Bericht an.

Der vollständige Scan (inklusive offengelegter API-Keys) läuft nur auf Websites, deren Inhaberschaft du verifiziert hast.

Gemacht für Apps, gebaut mit:
BoltLovableReplitCursorv0Windsurf

So funktioniert's

Registrieren

Erstelle in Sekunden dein kostenloses Konto.

Inhaberschaft verifizieren

Weise per DNS, Meta-Tag oder Datei-Upload nach, dass dir die Website gehört.

Scannen

Erhalte einen vollständigen Sicherheitsbericht mit KI-gestützten Lösungsvorschlägen.

Kritisch

Jeder Befund kommt mit einem Fix-Prompt

Du musst nicht wissen, was eine CSP ist. Kopiere den Prompt, füge ihn in dein KI-Tool ein und scanne erneut auf Grün.

Stripe Secret Key in clientseitigem JavaScript gefunden

Ein aktiver Secret Key (sk_live_…) ist für jeden lesbar, der das JS-Bundle deiner Website öffnet. Damit kann ein Angreifer in deinem Namen Karten belasten und Rückerstattungen ausführen.

KI-Fix-Prompt
In meiner App ist ein Stripe Secret Key (sk_live_...) im Client-Bundle unter /static/js/main.js offengelegt. Verschiebe die gesamte Nutzung des Stripe Secret Keys in serverseitigen Code (eine API-Route oder Server-Funktion), ersetze jede clientseitige Nutzung durch den Publishable Key, verlagere das Secret in eine Umgebungsvariable und erinnere mich daran, den kompromittierten Key im Stripe-Dashboard zu rotieren.
Füge ihn in Cursor, Claude Code oder dein bevorzugtes KI-Tool ein.

Wonach wir scannen

Umfassende Sicherheitsprüfungen, entwickelt für mit KI erstellte Apps.

01

Security-Header

CSP, HSTS, X-Frame-Options und mehr — wir prüfen sie alle.

02

Offengelegte API-Keys

Durchsucht JS-Bundles nach geleakten Stripe-, OpenAI-, AWS- und Firebase-Keys.

03

SSL/TLS-Analyse

Zertifikatsgültigkeit, Ablaufwarnungen und Protokollprüfungen.

04

Fehlkonfigurationen

Offengelegte .env-Dateien, .git-Verzeichnisse, Source Maps und Debug-Endpoints.

05

API- & Angriffsfläche

Findet offengelegte API-Docs, GraphQL-Tooling, Verzeichnislistings und ausführliche Fehlermeldungen.

06

Frontend-Sicherheit

Prüft Mixed Content, Risiken beim Browser-Storage, postMessage, SRI und WebSocket-Probleme.

07

KI-Fix-Prompts

Erhalte Copy-Paste-Prompts für dein bevorzugtes KI-Coding-Tool.

139
Prüfungen in jedem vollständigen Scan

Über 15 Kategorien hinweg, mit einem Fix-Prompt für jeden Befund.

Einfache Preise

Starte kostenlos. Upgrade, wenn du mehr brauchst.

Jetzt verfügbar

Free Beta

0 $während der Beta
  • 3 Scans pro Tag
  • Einfacher Sicherheits-Score
  • Top-3-Befunde inkl. Lösungen
  • KI-Fix-Prompts
  • Teilbarer Berichtslink
Kostenlos scannen
Empfohlen

Pro

19 $pro Monat
  • Alles aus Free, plus:
  • Alle Befunde freigeschaltet
  • KI-Fix-Prompts für jedes Problem
  • Geplante Re-Scans (täglich oder wöchentlich)
  • Re-Scan bei Deployment per Webhook
  • Vollständiger Scan-Verlauf
  • Teilbare Berichte
  • Bevorzugter Beta-Support
Pro holen

Team

IndividuellEarly Access
  • Alles aus Pro, plus:
  • Mehrere Seats
  • Stündliche geplante Re-Scans
  • CI/CD-Workflow-Support
  • Onboarding durch die Gründer

Häufig gestellte Fragen

AppSafe ist ein Sicherheitsscanner für Apps, die mit KI-Coding-Tools gebaut wurden. Er prüft deine live geschaltete App auf häufige Sicherheitsrisiken und liefert dir Lösungen in verständlicher Sprache.

Scannen, bevor du live gehst.

Starte jetzt einen kostenlosen Scan deiner App — keine Anmeldung nötig.