Scansiona prima di lanciare.

Trova le tue API key esposte prima che lo faccia qualcun altro

Hai creato la tua app con Bolt, Lovable o Cursor? Ottieni un report di sicurezza in pochi secondi, con prompt di correzione da incollare direttamente nel tuo strumento di AI coding.

Nessuna registrazione per un controllo rapido. Oppure guarda un report demo.

La scansione completa (comprese le API key esposte) viene eseguita solo sui siti di cui hai verificato la proprietà.

Pensato per le app create con:
BoltLovableReplitCursorv0Windsurf

Come funziona

Registrati

Crea il tuo account gratuito in pochi secondi.

Verifica la proprietà

Dimostra di possedere il sito tramite DNS, meta tag o caricamento di un file.

Scansiona

Ottieni un report di sicurezza completo con suggerimenti di correzione basati sull'AI.

Critico

Ogni problema arriva con un prompt di correzione

Non devi sapere cos'è una CSP. Copia il prompt, incollalo nel tuo strumento di AI e riscansiona fino al verde.

Chiave segreta Stripe trovata nel JavaScript lato client

Una chiave segreta attiva (sk_live_…) è leggibile da chiunque apra il bundle JS del tuo sito. Con essa, un malintenzionato può addebitare carte ed emettere rimborsi a tuo nome.

Prompt di correzione AI
La mia app ha una chiave segreta Stripe (sk_live_...) esposta nel bundle client in /static/js/main.js. Sposta tutto l'uso della chiave segreta Stripe nel codice lato server (una API route o una funzione server), sostituisci ogni uso lato client con la publishable key, sposta il segreto in una variabile d'ambiente e ricordami di ruotare la chiave compromessa nella dashboard di Stripe.
Incollalo in Cursor, Claude Code o nel tuo strumento di AI preferito.

Cosa controlliamo

Controlli di sicurezza completi, pensati per le app create con l'AI.

01

Header di sicurezza

CSP, HSTS, X-Frame-Options e altri: li controlliamo tutti.

02

API key esposte

Analizza i bundle JS alla ricerca di chiavi Stripe, OpenAI, AWS e Firebase trapelate.

03

Analisi SSL/TLS

Validità del certificato, avvisi di scadenza e controlli sui protocolli.

04

Configurazioni errate

File .env esposti, directory .git, source map ed endpoint di debug.

05

API e superficie d'attacco

Trova documentazione API esposta, strumenti GraphQL, listing di directory ed errori troppo dettagliati.

06

Sicurezza del frontend

Controlla contenuti misti, rischi dello storage del browser, postMessage, SRI e problemi con i WebSocket.

07

Prompt di correzione AI

Ottieni prompt pronti da copiare e incollare nel tuo strumento di AI coding preferito.

139
Controlli in ogni scansione completa

In 15 categorie, con un prompt di correzione per ogni problema.

Prezzi semplici

Inizia gratis. Passa a un piano superiore quando ti serve di più.

Disponibile ora

Beta gratuita

$0durante la beta
  • 3 scansioni al giorno
  • Punteggio di sicurezza di base
  • I 3 problemi principali con le correzioni
  • Prompt di correzione AI
  • Link al report condivisibile
Inizia a scansionare gratis
Consigliato

Pro

$19al mese
  • Tutto del piano Free, più:
  • Tutti i problemi sbloccati
  • Prompt di correzione AI per ogni problema
  • Ri-scansioni programmate (giornaliere o settimanali)
  • Ri-scansione al deploy tramite webhook
  • Cronologia completa delle scansioni
  • Report condivisibili
  • Supporto prioritario in beta
Attiva Pro

Team

Su misuraaccesso anticipato
  • Tutto del piano Pro, più:
  • Più postazioni
  • Ri-scansioni programmate ogni ora
  • Supporto ai workflow CI/CD
  • Onboarding guidato dai fondatori

Domande frequenti

AppSafe è uno scanner di sicurezza pensato per le app create con strumenti di AI coding. Controlla la tua app online alla ricerca dei rischi di sicurezza più comuni e ti dà correzioni in un linguaggio semplice.

Scansiona prima di lanciare.

Esegui subito una scansione gratuita della tua app: nessuna registrazione richiesta.