Scannez avant de livrer.

Trouvez vos clés API exposées avant qu’un autre ne les trouve

Créée avec Bolt, Lovable ou Cursor ? Obtenez un rapport de sécurité sur votre app en quelques secondes — avec des prompts de correction à coller directement dans votre outil de codage IA.

Aucune inscription requise pour une vérification rapide. Ou voir un rapport démo.

Le scan complet (y compris les clés API exposées) ne s’exécute que sur les sites dont vous avez vérifié la propriété.

Conçu pour les apps créées avec :
BoltLovableReplitCursorv0Windsurf

Comment ça marche

Inscrivez-vous

Créez votre compte gratuit en quelques secondes.

Vérifiez la propriété

Prouvez que le site vous appartient via DNS, balise meta ou upload de fichier.

Scannez

Obtenez un rapport de sécurité complet avec des suggestions de correction générées par IA.

Critique

Chaque problème vient avec un prompt de correction

Pas besoin de savoir ce qu’est une CSP. Copiez le prompt, collez-le dans votre outil IA, re-scannez jusqu’au vert.

Clé secrète Stripe trouvée dans le JavaScript côté client

Une clé secrète active (sk_live_…) est lisible par quiconque ouvre le bundle JS de votre site. Avec elle, un attaquant peut débiter des cartes et émettre des remboursements en votre nom.

Prompt de correction IA
Mon app a une clé secrète Stripe (sk_live_...) exposée dans le bundle client à /static/js/main.js. Déplacez toute utilisation de la clé secrète Stripe vers du code côté serveur (une API route ou une fonction serveur), remplacez toute utilisation côté client par la publishable key, placez la clé secrète dans une variable d’environnement, et rappelez-moi de renouveler la clé compromise dans le dashboard Stripe.
Collez-le dans Cursor, Claude Code ou l’outil IA de votre choix.

Ce que nous analysons

Des vérifications de sécurité complètes, conçues pour les apps créées avec l’IA.

01

En-têtes de sécurité

CSP, HSTS, X-Frame-Options et plus — nous les vérifions tous.

02

Clés API exposées

Analyse les bundles JS à la recherche de clés Stripe, OpenAI, AWS et Firebase divulguées.

03

Analyse SSL/TLS

Validité du certificat, alertes d’expiration et vérification des protocoles.

04

Erreurs de configuration

Fichiers .env exposés, répertoires .git, source maps et endpoints de debug.

05

API et surface d’attaque

Détecte la doc d’API exposée, l’outillage GraphQL, les listings de répertoires et les erreurs verbeuses.

06

Sécurité du frontend

Vérifie le mixed content, les risques du stockage navigateur, postMessage, SRI et les problèmes de WebSocket.

07

Prompts de correction IA

Obtenez des prompts prêts à copier-coller pour votre outil de codage IA préféré.

139
Vérifications dans chaque scan complet

Sur 15 catégories, avec un prompt de correction pour chaque problème.

Des tarifs simples

Commencez gratuitement. Passez à un plan supérieur quand vous en avez besoin.

Disponible maintenant

Bêta gratuite

$0pendant la bêta
  • 3 scans par jour
  • Score de sécurité de base
  • Les 3 principaux problèmes avec correctifs
  • Prompts de correction IA
  • Lien de rapport partageable
Commencer à scanner gratuitement
Recommandé

Pro

$19par mois
  • Tout le plan gratuit, plus :
  • Tous les problèmes débloqués
  • Prompts de correction IA pour chaque problème
  • Re-scans planifiés (quotidiens ou hebdomadaires)
  • Re-scan au déploiement via webhook
  • Historique complet des scans
  • Rapports partageables
  • Support bêta prioritaire
Obtenir Pro

Team

Sur mesureaccès anticipé
  • Tout le plan Pro, plus :
  • Plusieurs utilisateurs
  • Re-scans planifiés toutes les heures
  • Prise en charge des workflows CI/CD
  • Onboarding accompagné par les fondateurs

Questions fréquentes

AppSafe est un scanner de sécurité conçu pour les apps créées avec des outils de codage IA. Il analyse votre app déployée à la recherche de risques de sécurité courants et vous donne des correctifs en langage clair.

Scannez avant de livrer.

Lancez un scan gratuit sur votre app dès maintenant — aucune inscription requise.