Pindai sebelum rilis.
Temukan API key-mu yang bocor sebelum orang lain menemukannya
Dibangun dengan Bolt, Lovable, atau Cursor? Dapatkan laporan keamanan aplikasimu dalam hitungan detik — lengkap dengan prompt perbaikan yang tinggal kamu tempel kembali ke AI coding tool-mu.
Tidak perlu daftar untuk cek cepat. Atau lihat laporan demo.
Pemindaian penuh (termasuk API key yang bocor) hanya berjalan pada situs yang kepemilikannya sudah kamu verifikasi.
Cara kerjanya
Daftar
Buat akun gratismu dalam hitungan detik.
Verifikasi Kepemilikan
Buktikan situs itu milikmu lewat DNS, meta tag, atau unggah file.
Pindai
Dapatkan laporan keamanan lengkap dengan saran perbaikan bertenaga AI.
Setiap temuan disertai prompt perbaikan
Kamu tidak perlu tahu apa itu CSP. Salin prompt-nya, tempel ke AI tool-mu, pindai ulang sampai hijau.
Stripe secret key ditemukan di JavaScript sisi klien
Sebuah secret key aktif (sk_live_…) bisa dibaca siapa saja yang membuka bundle JS situsmu. Dengan itu, penyerang bisa menagih kartu dan menerbitkan refund atas namamu.
Aplikasiku punya Stripe secret key (sk_live_...) yang terekspos di client bundle pada /static/js/main.js. Pindahkan semua penggunaan Stripe secret key ke kode sisi server (sebuah API route atau server function), ganti penggunaan di sisi klien dengan publishable key, pindahkan secret-nya ke environment variable, dan ingatkan aku untuk me-rotate key yang sudah bocor itu di dashboard Stripe.
Apa yang kami pindai
Pemeriksaan keamanan menyeluruh yang dirancang untuk aplikasi buatan AI.
Security Header
CSP, HSTS, X-Frame-Options, dan lainnya — kami periksa semuanya.
API Key yang Bocor
Memindai bundle JS untuk key Stripe, OpenAI, AWS, dan Firebase yang bocor.
Analisis SSL/TLS
Validitas sertifikat, peringatan kedaluwarsa, dan pemeriksaan protokol.
Kesalahan Konfigurasi
File .env terekspos, direktori .git, source map, dan endpoint debug.
API & Attack Surface
Menemukan dokumentasi API terekspos, tooling GraphQL, directory listing, dan error verbose.
Keamanan Frontend
Memeriksa mixed content, risiko browser storage, postMessage, SRI, dan masalah WebSocket.
Prompt Perbaikan AI
Dapatkan prompt siap tempel untuk AI coding tool pilihanmu.
Di 15 kategori, dengan prompt perbaikan untuk tiap temuan.
Harga sederhana
Mulai gratis. Upgrade saat kamu butuh lebih.
Free Beta
- 3 pemindaian per hari
- Skor keamanan dasar
- 3 temuan teratas beserta perbaikannya
- Prompt perbaikan AI
- Link laporan yang bisa dibagikan
Pro
- Semua fitur Free, plus:
- Semua temuan terbuka
- Prompt perbaikan AI untuk tiap masalah
- Pemindaian ulang terjadwal (harian atau mingguan)
- Pindai ulang saat deploy via webhook
- Riwayat pemindaian lengkap
- Laporan yang bisa dibagikan
- Dukungan beta prioritas
Team
- Semua fitur Pro, plus:
- Beberapa seat
- Pemindaian ulang terjadwal per jam
- Dukungan workflow CI/CD
- Onboarding langsung dari founder
Pertanyaan yang sering diajukan
Pindai sebelum rilis.
Jalankan pemindaian gratis aplikasimu sekarang juga — tanpa perlu daftar.