Pelajari
Keamanan aplikasi web, dijelaskan
Panduan bahasa sederhana untuk masalah yang diperiksa AppSafe — apa itu, kenapa penting, dan persis cara memperbaikinya.
Header Keamanan
Tinggi
Content-Security-Policy (CSP): apa itu dan cara menambahkannya
Header yang mencegah script sisipan berjalan.
Tinggi
HTTP Strict Transport Security (HSTS) dijelaskan
Paksa setiap koneksi memakai HTTPS — bahkan yang pertama.
Sedang
Clickjacking dan X-Frame-Options: jauhkan halamanmu dari iframe
Satu header menghentikan penyerang menumpuk aplikasimu di dalam iframe.
Kesalahan Konfigurasi
Kritis
File .env yang terekspos: cara penyerang menemukan rahasiamu
Satu .env yang bisa dijangkau bisa menyerahkan seluruh stack-mu.
Tinggi
Kesalahan konfigurasi CORS: jebakan wildcard dan reflection
Izinkan setiap origin dan situs mana pun bisa membaca API-mu.
Tinggi
Source map di produksi membocorkan kode sumbermu
File .map yang ikut terkirim menyerahkan kode sumber aslimu.
Secret yang Terekspos
Keamanan DNS & Email
Keamanan Cookie
Rantai Redirect
Cek aplikasimu sendiri untuk masalah ini
Jalankan pemindaian gratis dan dapatkan laporan bernilai lengkap dengan perbaikan dalam hitungan detik.
Pindai aplikasiku gratis