Scansiona prima di lanciare.
Trova le tue API key esposte prima che lo faccia qualcun altro
Hai creato la tua app con Bolt, Lovable o Cursor? Ottieni un report di sicurezza in pochi secondi, con prompt di correzione da incollare direttamente nel tuo strumento di AI coding.
Nessuna registrazione per un controllo rapido. Oppure guarda un report demo.
La scansione completa (comprese le API key esposte) viene eseguita solo sui siti di cui hai verificato la proprietà.
Come funziona
Registrati
Crea il tuo account gratuito in pochi secondi.
Verifica la proprietà
Dimostra di possedere il sito tramite DNS, meta tag o caricamento di un file.
Scansiona
Ottieni un report di sicurezza completo con suggerimenti di correzione basati sull'AI.
Ogni problema arriva con un prompt di correzione
Non devi sapere cos'è una CSP. Copia il prompt, incollalo nel tuo strumento di AI e riscansiona fino al verde.
Chiave segreta Stripe trovata nel JavaScript lato client
Una chiave segreta attiva (sk_live_…) è leggibile da chiunque apra il bundle JS del tuo sito. Con essa, un malintenzionato può addebitare carte ed emettere rimborsi a tuo nome.
La mia app ha una chiave segreta Stripe (sk_live_...) esposta nel bundle client in /static/js/main.js. Sposta tutto l'uso della chiave segreta Stripe nel codice lato server (una API route o una funzione server), sostituisci ogni uso lato client con la publishable key, sposta il segreto in una variabile d'ambiente e ricordami di ruotare la chiave compromessa nella dashboard di Stripe.
Cosa controlliamo
Controlli di sicurezza completi, pensati per le app create con l'AI.
Header di sicurezza
CSP, HSTS, X-Frame-Options e altri: li controlliamo tutti.
API key esposte
Analizza i bundle JS alla ricerca di chiavi Stripe, OpenAI, AWS e Firebase trapelate.
Analisi SSL/TLS
Validità del certificato, avvisi di scadenza e controlli sui protocolli.
Configurazioni errate
File .env esposti, directory .git, source map ed endpoint di debug.
API e superficie d'attacco
Trova documentazione API esposta, strumenti GraphQL, listing di directory ed errori troppo dettagliati.
Sicurezza del frontend
Controlla contenuti misti, rischi dello storage del browser, postMessage, SRI e problemi con i WebSocket.
Prompt di correzione AI
Ottieni prompt pronti da copiare e incollare nel tuo strumento di AI coding preferito.
In 15 categorie, con un prompt di correzione per ogni problema.
Prezzi semplici
Inizia gratis. Passa a un piano superiore quando ti serve di più.
Beta gratuita
- 3 scansioni al giorno
- Punteggio di sicurezza di base
- I 3 problemi principali con le correzioni
- Prompt di correzione AI
- Link al report condivisibile
Pro
- Tutto del piano Free, più:
- Tutti i problemi sbloccati
- Prompt di correzione AI per ogni problema
- Ri-scansioni programmate (giornaliere o settimanali)
- Ri-scansione al deploy tramite webhook
- Cronologia completa delle scansioni
- Report condivisibili
- Supporto prioritario in beta
Team
- Tutto del piano Pro, più:
- Più postazioni
- Ri-scansioni programmate ogni ora
- Supporto ai workflow CI/CD
- Onboarding guidato dai fondatori
Domande frequenti
Scansiona prima di lanciare.
Esegui subito una scansione gratuita della tua app: nessuna registrazione richiesta.