Pindai sebelum rilis.

Temukan API key-mu yang bocor sebelum orang lain menemukannya

Dibangun dengan Bolt, Lovable, atau Cursor? Dapatkan laporan keamanan aplikasimu dalam hitungan detik — lengkap dengan prompt perbaikan yang tinggal kamu tempel kembali ke AI coding tool-mu.

Tidak perlu daftar untuk cek cepat. Atau lihat laporan demo.

Pemindaian penuh (termasuk API key yang bocor) hanya berjalan pada situs yang kepemilikannya sudah kamu verifikasi.

Dibuat untuk aplikasi yang dibangun dengan:
BoltLovableReplitCursorv0Windsurf

Cara kerjanya

Daftar

Buat akun gratismu dalam hitungan detik.

Verifikasi Kepemilikan

Buktikan situs itu milikmu lewat DNS, meta tag, atau unggah file.

Pindai

Dapatkan laporan keamanan lengkap dengan saran perbaikan bertenaga AI.

Kritis

Setiap temuan disertai prompt perbaikan

Kamu tidak perlu tahu apa itu CSP. Salin prompt-nya, tempel ke AI tool-mu, pindai ulang sampai hijau.

Stripe secret key ditemukan di JavaScript sisi klien

Sebuah secret key aktif (sk_live_…) bisa dibaca siapa saja yang membuka bundle JS situsmu. Dengan itu, penyerang bisa menagih kartu dan menerbitkan refund atas namamu.

Prompt perbaikan AI
Aplikasiku punya Stripe secret key (sk_live_...) yang terekspos di client bundle pada /static/js/main.js. Pindahkan semua penggunaan Stripe secret key ke kode sisi server (sebuah API route atau server function), ganti penggunaan di sisi klien dengan publishable key, pindahkan secret-nya ke environment variable, dan ingatkan aku untuk me-rotate key yang sudah bocor itu di dashboard Stripe.
Tempel ke Cursor, Claude Code, atau AI tool pilihanmu.

Apa yang kami pindai

Pemeriksaan keamanan menyeluruh yang dirancang untuk aplikasi buatan AI.

01

Security Header

CSP, HSTS, X-Frame-Options, dan lainnya — kami periksa semuanya.

02

API Key yang Bocor

Memindai bundle JS untuk key Stripe, OpenAI, AWS, dan Firebase yang bocor.

03

Analisis SSL/TLS

Validitas sertifikat, peringatan kedaluwarsa, dan pemeriksaan protokol.

04

Kesalahan Konfigurasi

File .env terekspos, direktori .git, source map, dan endpoint debug.

05

API & Attack Surface

Menemukan dokumentasi API terekspos, tooling GraphQL, directory listing, dan error verbose.

06

Keamanan Frontend

Memeriksa mixed content, risiko browser storage, postMessage, SRI, dan masalah WebSocket.

07

Prompt Perbaikan AI

Dapatkan prompt siap tempel untuk AI coding tool pilihanmu.

139
Pemeriksaan di tiap pemindaian penuh

Di 15 kategori, dengan prompt perbaikan untuk tiap temuan.

Harga sederhana

Mulai gratis. Upgrade saat kamu butuh lebih.

Tersedia Sekarang

Free Beta

$0selama beta
  • 3 pemindaian per hari
  • Skor keamanan dasar
  • 3 temuan teratas beserta perbaikannya
  • Prompt perbaikan AI
  • Link laporan yang bisa dibagikan
Mulai Pindai Gratis
Direkomendasikan

Pro

$19per bulan
  • Semua fitur Free, plus:
  • Semua temuan terbuka
  • Prompt perbaikan AI untuk tiap masalah
  • Pemindaian ulang terjadwal (harian atau mingguan)
  • Pindai ulang saat deploy via webhook
  • Riwayat pemindaian lengkap
  • Laporan yang bisa dibagikan
  • Dukungan beta prioritas
Ambil Pro

Team

Khususakses awal
  • Semua fitur Pro, plus:
  • Beberapa seat
  • Pemindaian ulang terjadwal per jam
  • Dukungan workflow CI/CD
  • Onboarding langsung dari founder

Pertanyaan yang sering diajukan

AppSafe adalah pemindai keamanan yang dirancang untuk aplikasi yang dibangun dengan AI coding tool. Ia memeriksa aplikasi yang sudah kamu deploy untuk risiko keamanan umum dan memberimu perbaikan dalam bahasa yang mudah dipahami.

Pindai sebelum rilis.

Jalankan pemindaian gratis aplikasimu sekarang juga — tanpa perlu daftar.