Report demo

Scansione di preparazione al lancio per example.app

AppSafe dà priorità ai problemi che più probabilmente possono compromettere un lancio, poi trasforma ogni correzione in un prompt da incollare nel tuo strumento di AI coding.

Report di sicurezza
example.app
Voto
F
42/100
Punteggio
1
Critico
1
Alto

Mostrati 3 problemi di esempio. I report reali includono l'output effettivo della tua scansione.

Critico

Chiave segreta Stripe trovato nel JavaScript lato client

Secret esposti

Rischio per il lancio

Chiunque può visualizzare il sorgente della tua pagina e rubare questa chiave. Può usarla per accedere ai tuoi servizi, generare costi o rubare dati.

Cosa correggere

Sposta questa chiave in variabili d'ambiente lato server. Non includere mai chiavi segrete nel codice lato client.

Alto

Content Security Policy (CSP) assente

Header di sicurezza

Rischio per il lancio

Senza Content Security Policy (CSP), la tua applicazione è vulnerabile agli attacchi che questo header previene.

Cosa correggere

Aggiungi un header Content-Security-Policy alle risposte del tuo server.

Medio

Record DMARC assente

Sicurezza DNS ed email

Rischio per il lancio

Senza DMARC, le email contraffatte dal tuo dominio possono comunque essere recapitate ai destinatari, rendendo possibili attacchi di phishing.

Cosa correggere

Aggiungi un record TXT DMARC su _dmarc.yourdomain.com. Esempio: v=DMARC1; p=reject; rua=mailto:[email protected]

Controlli eseguiti

Un semplice riepilogo di ciò che AppSafe ha controllato e del risultato.

Chiave segreta Stripe trovato nel JavaScript lato client

Secret esposti

Problema di gravità critica

Content Security Policy (CSP) assente

Header di sicurezza

Problema di gravità alta

Record DMARC assente

Sicurezza DNS ed email

Problema di gravità media

Il certificato SSL è attendibile

SSL/TLS

Superato

I cookie di sessione usano il flag Secure

Sicurezza dei cookie

Superato

Il traffico HTTP viene reindirizzato a HTTPS

Catena di redirect

Superato

Nessun contenuto misto HTTP nelle pagine HTTPS

Sicurezza browser e frontend

Superato