Demo-Bericht

Launch-Readiness-Scan für example.app

AppSafe priorisiert die Probleme, die einem Launch am ehesten schaden, und verwandelt dann jede Lösung in einen Prompt, den du in dein KI-Coding-Tool einfügen kannst.

Sicherheitsbericht
example.app
Note
F
42/100
Score
1
Kritisch
1
Hoch

3 Beispiel-Befunde angezeigt. Echte Berichte enthalten deine tatsächliche Scan-Ausgabe.

Kritisch

Stripe Secret Key in clientseitigem JavaScript gefunden

Offengelegte Secrets

Launch-Risiko

Jeder kann deinen Seitenquelltext ansehen und diesen Key stehlen. Damit kann er auf deine Dienste zugreifen, Kosten verursachen oder Daten stehlen.

Was zu beheben ist

Verlagere diesen Key in serverseitige Umgebungsvariablen. Nimm Secret Keys niemals in clientseitigen Code auf.

Hoch

Fehlende Content Security Policy (CSP)

Security-Header

Launch-Risiko

Ohne Content Security Policy (CSP) ist deine Anwendung für Angriffe anfällig, die dieser Header verhindert.

Was zu beheben ist

Füge deinen Server-Antworten einen Content-Security-Policy-Header hinzu.

Mittel

Fehlender DMARC-Record

DNS- & E-Mail-Sicherheit

Launch-Risiko

Ohne DMARC können gefälschte E-Mails von deiner Domain trotzdem an Empfänger zugestellt werden, was Phishing-Angriffe ermöglicht.

Was zu beheben ist

Füge einen DMARC-TXT-Record unter _dmarc.yourdomain.com hinzu. Beispiel: v=DMARC1; p=reject; rua=mailto:[email protected]

Durchgeführte Prüfungen

Eine einfache Übersicht darüber, was AppSafe geprüft hat und mit welchem Ergebnis.

Stripe Secret Key in clientseitigem JavaScript gefunden

Offengelegte Secrets

Kritisches Risiko

Fehlende Content Security Policy (CSP)

Security-Header

Hohes Risiko

Fehlender DMARC-Record

DNS- & E-Mail-Sicherheit

Mittleres Risiko

SSL-Zertifikat ist vertrauenswürdig

SSL/TLS

Bestanden

Session-Cookies verwenden das Secure-Flag

Cookie-Sicherheit

Bestanden

HTTP-Traffic wird zu HTTPS weitergeleitet

Weiterleitungskette

Bestanden

Kein Mixed-HTTP-Content auf HTTPS-Seiten

Browser- & Frontend-Sicherheit

Bestanden