Rapport démo

Scan de préparation au lancement pour example.app

AppSafe priorise les problèmes les plus susceptibles de nuire à un lancement, puis transforme chaque correctif en un prompt à coller dans votre outil de codage IA.

Rapport de sécurité
example.app
Note
F
42/100
Score
1
Critique
1
Élevée

3 problèmes d’exemple affichés. Les vrais rapports incluent les résultats de votre propre scan.

Critique

Clé secrète Stripe trouvé dans le JavaScript côté client

Secrets exposés

Risque pour le lancement

N’importe qui peut voir le code source de votre page et voler cette clé. Il peut l’utiliser pour accéder à vos services, générer des frais ou voler des données.

À corriger

Déplacez cette clé vers des variables d’environnement côté serveur. N’incluez jamais de clés secrètes dans le code côté client.

Élevée

Content Security Policy (CSP) manquante

En-têtes de sécurité

Risque pour le lancement

Sans Content Security Policy (CSP), votre application est vulnérable aux attaques que cet en-tête prévient.

À corriger

Ajoutez un en-tête Content-Security-Policy aux réponses de votre serveur.

Moyenne

Enregistrement DMARC manquant

Sécurité DNS et e-mail

Risque pour le lancement

Sans DMARC, les e-mails falsifiés de votre domaine peuvent tout de même être remis aux destinataires, permettant des attaques de phishing.

À corriger

Ajoutez un enregistrement TXT DMARC à _dmarc.votredomaine.com. Exemple : v=DMARC1; p=reject; rua=mailto:[email protected]

Vérifications effectuées

Un résumé simple de ce qu’AppSafe a vérifié et du résultat.

Clé secrète Stripe trouvé dans le JavaScript côté client

Secrets exposés

Problème critique

Content Security Policy (CSP) manquante

En-têtes de sécurité

Problème grave

Enregistrement DMARC manquant

Sécurité DNS et e-mail

Problème modéré

Le certificat SSL est de confiance

SSL/TLS

Réussie

Les cookies de session utilisent le flag Secure

Sécurité des cookies

Réussie

Le trafic HTTP redirige vers HTTPS

Chaîne de redirections

Réussie

Pas de contenu HTTP mixte sur les pages HTTPS

Sécurité du navigateur et du frontend

Réussie