Escanea antes de lanzar.
Encuentra tus API keys expuestas antes de que lo haga alguien más
¿Creaste tu app con Bolt, Lovable o Cursor? Obtén un informe de seguridad en segundos, con prompts de corrección que pegas directo en tu herramienta de IA.
No necesitas registrarte para un chequeo rápido. O mira un informe de ejemplo.
El escaneo completo (incluidas las API keys expuestas) solo se ejecuta en sitios cuya propiedad hayas verificado.
Cómo funciona
Regístrate
Crea tu cuenta gratis en segundos.
Verifica la propiedad
Demuestra que el sitio es tuyo mediante DNS, meta tag o subiendo un archivo.
Escanea
Obtén un informe de seguridad completo con sugerencias de corrección generadas con IA.
Cada hallazgo incluye un prompt de corrección
No necesitas saber qué es una CSP. Copia el prompt, pégalo en tu herramienta de IA y reescanea hasta quedar en verde.
Clave secreta de Stripe encontrada en el JavaScript del cliente
Una clave secreta activa (sk_live_…) puede leerla cualquiera que abra el bundle JS de tu sitio. Con ella, un atacante puede hacer cobros y emitir reembolsos en tu nombre.
Mi app tiene una clave secreta de Stripe (sk_live_...) expuesta en el bundle del cliente en /static/js/main.js. Mueve todo el uso de la clave secreta de Stripe a código del lado del servidor (una API route o una función de servidor), reemplaza cualquier uso en el cliente por la publishable key, guarda la clave secreta en una variable de entorno y recuérdame rotar la clave comprometida en el dashboard de Stripe.
Qué escaneamos
Verificaciones de seguridad completas, diseñadas para apps creadas con IA.
Encabezados de seguridad
CSP, HSTS, X-Frame-Options y más: los verificamos todos.
API keys expuestas
Escanea los bundles JS en busca de claves filtradas de Stripe, OpenAI, AWS y Firebase.
Análisis SSL/TLS
Validez del certificado, avisos de expiración y verificación de protocolos.
Errores de configuración
Archivos .env expuestos, directorios .git, source maps y endpoints de debug.
API y superficie de ataque
Detecta documentación de API expuesta, herramientas GraphQL, listados de directorios y errores verbosos.
Seguridad del frontend
Revisa mixed content, riesgos del almacenamiento del navegador, postMessage, SRI y problemas de WebSocket.
Prompts de corrección con IA
Obtén prompts listos para copiar y pegar en tu herramienta de IA preferida.
En 15 categorías, con un prompt de corrección para cada hallazgo.
Precios simples
Empieza gratis. Mejora tu plan cuando necesites más.
Beta gratuita
- 3 escaneos al día
- Puntuación de seguridad básica
- Los 3 hallazgos principales con soluciones
- Prompts de corrección con IA
- Enlace de informe para compartir
Pro
- Todo lo del plan gratuito, más:
- Todos los hallazgos desbloqueados
- Prompts de corrección con IA para cada problema
- Reescaneos programados (diarios o semanales)
- Reescaneo al desplegar vía webhook
- Historial completo de escaneos
- Informes para compartir
- Soporte prioritario durante la beta
Team
- Todo lo de Pro, más:
- Varios usuarios
- Reescaneos programados cada hora
- Soporte para flujos de CI/CD
- Onboarding guiado por los fundadores
Preguntas frecuentes
Escanea antes de lanzar.
Ejecuta un escaneo gratis de tu app ahora mismo, sin necesidad de registrarte.