Escanea antes de lanzar.

Encuentra tus API keys expuestas antes de que lo haga alguien más

¿Creaste tu app con Bolt, Lovable o Cursor? Obtén un informe de seguridad en segundos, con prompts de corrección que pegas directo en tu herramienta de IA.

No necesitas registrarte para un chequeo rápido. O mira un informe de ejemplo.

El escaneo completo (incluidas las API keys expuestas) solo se ejecuta en sitios cuya propiedad hayas verificado.

Pensado para apps creadas con:
BoltLovableReplitCursorv0Windsurf

Cómo funciona

Regístrate

Crea tu cuenta gratis en segundos.

Verifica la propiedad

Demuestra que el sitio es tuyo mediante DNS, meta tag o subiendo un archivo.

Escanea

Obtén un informe de seguridad completo con sugerencias de corrección generadas con IA.

Crítica

Cada hallazgo incluye un prompt de corrección

No necesitas saber qué es una CSP. Copia el prompt, pégalo en tu herramienta de IA y reescanea hasta quedar en verde.

Clave secreta de Stripe encontrada en el JavaScript del cliente

Una clave secreta activa (sk_live_…) puede leerla cualquiera que abra el bundle JS de tu sitio. Con ella, un atacante puede hacer cobros y emitir reembolsos en tu nombre.

Prompt de corrección con IA
Mi app tiene una clave secreta de Stripe (sk_live_...) expuesta en el bundle del cliente en /static/js/main.js. Mueve todo el uso de la clave secreta de Stripe a código del lado del servidor (una API route o una función de servidor), reemplaza cualquier uso en el cliente por la publishable key, guarda la clave secreta en una variable de entorno y recuérdame rotar la clave comprometida en el dashboard de Stripe.
Pégalo en Cursor, Claude Code o tu herramienta de IA preferida.

Qué escaneamos

Verificaciones de seguridad completas, diseñadas para apps creadas con IA.

01

Encabezados de seguridad

CSP, HSTS, X-Frame-Options y más: los verificamos todos.

02

API keys expuestas

Escanea los bundles JS en busca de claves filtradas de Stripe, OpenAI, AWS y Firebase.

03

Análisis SSL/TLS

Validez del certificado, avisos de expiración y verificación de protocolos.

04

Errores de configuración

Archivos .env expuestos, directorios .git, source maps y endpoints de debug.

05

API y superficie de ataque

Detecta documentación de API expuesta, herramientas GraphQL, listados de directorios y errores verbosos.

06

Seguridad del frontend

Revisa mixed content, riesgos del almacenamiento del navegador, postMessage, SRI y problemas de WebSocket.

07

Prompts de corrección con IA

Obtén prompts listos para copiar y pegar en tu herramienta de IA preferida.

139
Verificaciones en cada escaneo completo

En 15 categorías, con un prompt de corrección para cada hallazgo.

Precios simples

Empieza gratis. Mejora tu plan cuando necesites más.

Disponible ahora

Beta gratuita

$0durante la beta
  • 3 escaneos al día
  • Puntuación de seguridad básica
  • Los 3 hallazgos principales con soluciones
  • Prompts de corrección con IA
  • Enlace de informe para compartir
Empieza a escanear gratis
Recomendado

Pro

$19al mes
  • Todo lo del plan gratuito, más:
  • Todos los hallazgos desbloqueados
  • Prompts de corrección con IA para cada problema
  • Reescaneos programados (diarios o semanales)
  • Reescaneo al desplegar vía webhook
  • Historial completo de escaneos
  • Informes para compartir
  • Soporte prioritario durante la beta
Obtener Pro

Team

A medidaacceso anticipado
  • Todo lo de Pro, más:
  • Varios usuarios
  • Reescaneos programados cada hora
  • Soporte para flujos de CI/CD
  • Onboarding guiado por los fundadores

Preguntas frecuentes

AppSafe es un escáner de seguridad diseñado para apps creadas con herramientas de IA. Revisa tu app desplegada en busca de riesgos de seguridad comunes y te da soluciones en lenguaje claro.

Escanea antes de lanzar.

Ejecuta un escaneo gratis de tu app ahora mismo, sin necesidad de registrarte.