Laporan demo

Pemindaian kesiapan rilis untuk example.app

AppSafe memprioritaskan masalah yang paling mungkin merusak rilis, lalu mengubah tiap perbaikan menjadi prompt yang bisa kamu tempel ke AI coding tool-mu.

Laporan keamanan
example.app
Nilai
F
42/100
Skor
1
Kritis
1
Tinggi

3 contoh temuan ditampilkan. Laporan asli menyertakan hasil pemindaian aslimu.

Kritis

Stripe Secret Key ditemukan di JavaScript sisi klien

Secret yang Terekspos

Risiko rilis

Siapa pun bisa melihat source halamanmu dan mencuri key ini. Mereka bisa memakainya untuk mengakses layananmu, menimbulkan biaya, atau mencuri data.

Yang perlu diperbaiki

Pindahkan key ini ke environment variable sisi server. Jangan pernah menyertakan secret key di kode sisi klien.

Tinggi

Content Security Policy (CSP) hilang

Header Keamanan

Risiko rilis

Tanpa Content Security Policy (CSP), aplikasimu rentan terhadap serangan yang seharusnya dicegah header ini.

Yang perlu diperbaiki

Tambahkan header Content-Security-Policy ke respons servermu.

Sedang

Record DMARC hilang

Keamanan DNS & Email

Risiko rilis

Tanpa DMARC, email palsu dari domainmu mungkin tetap terkirim ke penerima, memungkinkan serangan phishing.

Yang perlu diperbaiki

Tambahkan record TXT DMARC di _dmarc.yourdomain.com. Contoh: v=DMARC1; p=reject; rua=mailto:[email protected]

Pemeriksaan yang dilakukan

Ringkasan sederhana tentang apa yang diperiksa AppSafe dan hasilnya.

Stripe Secret Key ditemukan di JavaScript sisi klien

Secret yang Terekspos

Masalah kritis

Content Security Policy (CSP) hilang

Header Keamanan

Masalah tinggi

Record DMARC hilang

Keamanan DNS & Email

Masalah sedang

Sertifikat SSL tepercaya

SSL/TLS

Lolos

Cookie sesi memakai flag Secure

Keamanan Cookie

Lolos

Traffic HTTP dialihkan ke HTTPS

Rantai Redirect

Lolos

Tidak ada mixed content HTTP di halaman HTTPS

Keamanan Browser & Frontend

Lolos