Scannez avant de livrer.
Trouvez vos clés API exposées avant qu’un autre ne les trouve
Créée avec Bolt, Lovable ou Cursor ? Obtenez un rapport de sécurité sur votre app en quelques secondes — avec des prompts de correction à coller directement dans votre outil de codage IA.
Aucune inscription requise pour une vérification rapide. Ou voir un rapport démo.
Le scan complet (y compris les clés API exposées) ne s’exécute que sur les sites dont vous avez vérifié la propriété.
Comment ça marche
Inscrivez-vous
Créez votre compte gratuit en quelques secondes.
Vérifiez la propriété
Prouvez que le site vous appartient via DNS, balise meta ou upload de fichier.
Scannez
Obtenez un rapport de sécurité complet avec des suggestions de correction générées par IA.
Chaque problème vient avec un prompt de correction
Pas besoin de savoir ce qu’est une CSP. Copiez le prompt, collez-le dans votre outil IA, re-scannez jusqu’au vert.
Clé secrète Stripe trouvée dans le JavaScript côté client
Une clé secrète active (sk_live_…) est lisible par quiconque ouvre le bundle JS de votre site. Avec elle, un attaquant peut débiter des cartes et émettre des remboursements en votre nom.
Mon app a une clé secrète Stripe (sk_live_...) exposée dans le bundle client à /static/js/main.js. Déplacez toute utilisation de la clé secrète Stripe vers du code côté serveur (une API route ou une fonction serveur), remplacez toute utilisation côté client par la publishable key, placez la clé secrète dans une variable d’environnement, et rappelez-moi de renouveler la clé compromise dans le dashboard Stripe.
Ce que nous analysons
Des vérifications de sécurité complètes, conçues pour les apps créées avec l’IA.
En-têtes de sécurité
CSP, HSTS, X-Frame-Options et plus — nous les vérifions tous.
Clés API exposées
Analyse les bundles JS à la recherche de clés Stripe, OpenAI, AWS et Firebase divulguées.
Analyse SSL/TLS
Validité du certificat, alertes d’expiration et vérification des protocoles.
Erreurs de configuration
Fichiers .env exposés, répertoires .git, source maps et endpoints de debug.
API et surface d’attaque
Détecte la doc d’API exposée, l’outillage GraphQL, les listings de répertoires et les erreurs verbeuses.
Sécurité du frontend
Vérifie le mixed content, les risques du stockage navigateur, postMessage, SRI et les problèmes de WebSocket.
Prompts de correction IA
Obtenez des prompts prêts à copier-coller pour votre outil de codage IA préféré.
Sur 15 catégories, avec un prompt de correction pour chaque problème.
Des tarifs simples
Commencez gratuitement. Passez à un plan supérieur quand vous en avez besoin.
Bêta gratuite
- 3 scans par jour
- Score de sécurité de base
- Les 3 principaux problèmes avec correctifs
- Prompts de correction IA
- Lien de rapport partageable
Pro
- Tout le plan gratuit, plus :
- Tous les problèmes débloqués
- Prompts de correction IA pour chaque problème
- Re-scans planifiés (quotidiens ou hebdomadaires)
- Re-scan au déploiement via webhook
- Historique complet des scans
- Rapports partageables
- Support bêta prioritaire
Team
- Tout le plan Pro, plus :
- Plusieurs utilisateurs
- Re-scans planifiés toutes les heures
- Prise en charge des workflows CI/CD
- Onboarding accompagné par les fondateurs
Questions fréquentes
Scannez avant de livrer.
Lancez un scan gratuit sur votre app dès maintenant — aucune inscription requise.