Informe de ejemplo

Escaneo de preparación para el lanzamiento de example.app

AppSafe prioriza los problemas con más probabilidades de arruinar un lanzamiento y convierte cada solución en un prompt que puedes pegar en tu herramienta de IA.

Informe de seguridad
example.app
Calificación
F
42/100
Puntuación
1
Crítica
1
Alta

Se muestran 3 hallazgos de ejemplo. Los informes reales incluyen los resultados de tu propio escaneo.

Crítica

Se encontró Clave secreta de Stripe en el JavaScript del cliente

Secretos expuestos

Riesgo para el lanzamiento

Cualquiera puede ver el código fuente de tu página y robar esta clave. Puede usarla para acceder a tus servicios, generar cargos o robar datos.

Qué corregir

Mueve esta clave a variables de entorno del lado del servidor. Nunca incluyas claves secretas en el código del cliente.

Alta

Falta la Content Security Policy (CSP)

Encabezados de seguridad

Riesgo para el lanzamiento

Sin Content Security Policy (CSP), tu aplicación queda vulnerable a los ataques que este encabezado previene.

Qué corregir

Agrega un encabezado Content-Security-Policy a las respuestas de tu servidor.

Media

Falta el registro DMARC

Seguridad de DNS y email

Riesgo para el lanzamiento

Sin DMARC, los emails falsificados de tu dominio pueden seguir llegando a los destinatarios, habilitando ataques de phishing.

Qué corregir

Agrega un registro TXT de DMARC en _dmarc.tudominio.com. Ejemplo: v=DMARC1; p=reject; rua=mailto:[email protected]

Verificaciones realizadas

Un resumen simple de lo que AppSafe verificó y el resultado.

Se encontró Clave secreta de Stripe en el JavaScript del cliente

Secretos expuestos

Problema crítico

Falta la Content Security Policy (CSP)

Encabezados de seguridad

Problema grave

Falta el registro DMARC

Seguridad de DNS y email

Problema moderado

El certificado SSL es de confianza

SSL/TLS

Superada

Las cookies de sesión usan la marca Secure

Seguridad de cookies

Superada

El tráfico HTTP redirige a HTTPS

Cadena de redirecciones

Superada

Sin contenido HTTP mixto en páginas HTTPS

Seguridad del navegador y frontend

Superada