배포하기 전에 스캔하세요.
누군가 찾아내기 전에 노출된 API 키를 먼저 찾으세요
Bolt, Lovable, Cursor로 만드셨나요? 몇 초 만에 앱 보안 리포트를 받아 보세요. 수정 프롬프트를 AI 코딩 도구에 그대로 붙여넣기만 하면 됩니다.
빠른 점검은 가입이 필요 없습니다. 또는 데모 리포트를 확인하세요.
전체 스캔(노출된 API 키 포함)은 소유권을 인증한 사이트에서만 실행됩니다.
이용 방법
가입
몇 초 만에 무료 계정을 만드세요.
소유권 인증
DNS, 메타 태그, 파일 업로드로 사이트 소유권을 증명하세요.
스캔
AI 기반 수정 제안이 포함된 전체 보안 리포트를 받으세요.
모든 발견 항목에는 수정 프롬프트가 함께 제공됩니다
CSP가 무엇인지 몰라도 됩니다. 프롬프트를 복사해 AI 도구에 붙여넣고, 다시 스캔해 초록불을 만드세요.
클라이언트 측 JavaScript에서 Stripe 시크릿 키 발견
활성 시크릿 키(sk_live_…)는 사이트의 JS 번들을 여는 누구나 읽을 수 있습니다. 이 키만 있으면 공격자는 당신인 것처럼 카드를 결제하고 환불을 처리할 수 있습니다.
내 앱의 클라이언트 번들 /static/js/main.js에 Stripe 시크릿 키(sk_live_...)가 노출되어 있습니다. 모든 Stripe 시크릿 키 사용을 서버 측 코드(API route 또는 server function)로 옮기고, 클라이언트 측 사용은 publishable key로 교체하고, 시크릿을 환경 변수로 옮기고, 유출된 키를 Stripe 대시보드에서 교체하도록 알려 주세요.
무엇을 스캔하나요
AI로 만든 앱을 위해 설계된 종합 보안 점검입니다.
보안 헤더
CSP, HSTS, X-Frame-Options 등 — 모두 점검합니다.
노출된 API 키
JS 번들에서 유출된 Stripe, OpenAI, AWS, Firebase 키를 스캔합니다.
SSL/TLS 분석
인증서 유효성, 만료 경고, 프로토콜 점검.
설정 오류
노출된 .env 파일, .git 디렉터리, source map, debug endpoint.
API 및 공격 표면
노출된 API 문서, GraphQL 도구, 디렉터리 목록, 상세 오류를 찾아냅니다.
프런트엔드 보안
mixed content, 브라우저 스토리지 위험, postMessage, SRI, WebSocket 문제를 점검합니다.
AI 수정 프롬프트
선호하는 AI 코딩 도구에 복사해 붙여넣을 프롬프트를 받으세요.
15개 카테고리에 걸쳐, 모든 발견 항목마다 수정 프롬프트를 제공합니다.
간단한 요금제
무료로 시작하세요. 더 필요할 때 업그레이드하세요.
자주 묻는 질문
배포하기 전에 스캔하세요.
지금 바로 앱을 무료로 스캔하세요 — 가입이 필요 없습니다.