Guide
La sicurezza delle web app, spiegata
Guide chiare ai problemi che AppSafe controlla: cos'è ciascuno, perché è importante e come risolverlo passo dopo passo.
Header di sicurezza
Alto
Content-Security-Policy (CSP): cos'è e come aggiungerla
L'header che impedisce l'esecuzione degli script iniettati.
Alto
HTTP Strict Transport Security (HSTS) spiegato
Obbliga ogni connessione a usare HTTPS, anche la prima.
Medio
Clickjacking e X-Frame-Options: tieni le tue pagine fuori dagli iframe
Un header impedisce ai malintenzionati di sovrapporre la tua app dentro un iframe.
Configurazioni errate
Critico
File .env esposti: come i malintenzionati trovano i tuoi secret
Un solo .env raggiungibile può consegnare l'intero stack.
Alto
Configurazione CORS errata: le trappole del wildcard e della riflessione
Consenti ogni origine e qualsiasi sito potrà leggere la tua API.
Alto
Le source map in produzione fanno trapelare il tuo codice sorgente
I file .map distribuiti consegnano il tuo codice sorgente originale.
Secret esposti
Sicurezza DNS ed email
Sicurezza dei cookie
Catena di redirect
Controlla la tua app per questi problemi
Esegui una scansione gratuita e ottieni in pochi secondi un report con voto e correzioni.
Scansiona la mia app gratis