Escaneie antes de lançar.

Encontre suas API keys expostas antes que outra pessoa encontre

Criou seu app com Bolt, Lovable ou Cursor? Receba um relatório de segurança do seu app em segundos — com prompts de correção que você cola direto na sua ferramenta de IA.

Não precisa se cadastrar para um teste rápido. Ou veja um relatório de exemplo.

O escaneamento completo (incluindo API keys expostas) só é executado em sites cuja propriedade você verificou.

Feito para apps criados com:
BoltLovableReplitCursorv0Windsurf

Como funciona

Cadastre-se

Crie sua conta grátis em segundos.

Verifique a propriedade

Comprove que o site é seu via DNS, meta tag ou upload de arquivo.

Escaneie

Receba um relatório de segurança completo com sugestões de correção geradas por IA.

Crítica

Cada achado vem com um prompt de correção

Você não precisa saber o que é uma CSP. Copie o prompt, cole na sua ferramenta de IA e reescaneie até ficar tudo verde.

Chave secreta de Stripe encontrada no JavaScript do cliente

Uma chave secreta ativa (sk_live_…) pode ser lida por qualquer pessoa que abra o bundle JS do seu site. Com ela, um invasor pode cobrar cartões e emitir reembolsos em seu nome.

Prompt de correção com IA
Meu app tem uma chave secreta de Stripe (sk_live_...) exposta no bundle do cliente em /static/js/main.js. Mova todo o uso da chave secreta de Stripe para código do lado do servidor (uma API route ou função de servidor), substitua qualquer uso no cliente pela publishable key, mova a chave secreta para uma variável de ambiente e me lembre de rotacionar a chave comprometida no dashboard da Stripe.
Cole no Cursor, no Claude Code ou na sua ferramenta de IA preferida.

O que escaneamos

Verificações de segurança completas, pensadas para apps criados com IA.

01

Cabeçalhos de segurança

CSP, HSTS, X-Frame-Options e mais — verificamos todos.

02

API keys expostas

Escaneia os bundles JS em busca de chaves vazadas de Stripe, OpenAI, AWS e Firebase.

03

Análise de SSL/TLS

Validade do certificado, avisos de expiração e verificação de protocolos.

04

Erros de configuração

Arquivos .env expostos, diretórios .git, source maps e endpoints de debug.

05

API e superfície de ataque

Encontra documentação de API exposta, ferramentas GraphQL, listagem de diretórios e erros verbosos.

06

Segurança do frontend

Verifica mixed content, riscos de armazenamento no navegador, postMessage, SRI e problemas de WebSocket.

07

Prompts de correção com IA

Receba prompts prontos para copiar e colar na sua ferramenta de IA preferida.

139
Verificações em cada escaneamento completo

Em 15 categorias, com um prompt de correção para cada achado.

Preços simples

Comece grátis. Faça upgrade quando precisar de mais.

Disponível agora

Beta gratuito

$0durante a beta
  • 3 escaneamentos por dia
  • Pontuação de segurança básica
  • Os 3 principais achados com correções
  • Prompts de correção com IA
  • Link de relatório para compartilhar
Comece a escanear grátis
Recomendado

Pro

$19por mês
  • Tudo do plano gratuito, mais:
  • Todos os achados desbloqueados
  • Prompts de correção com IA para cada problema
  • Reescaneamentos programados (diários ou semanais)
  • Reescaneamento no deploy via webhook
  • Histórico completo de escaneamentos
  • Relatórios para compartilhar
  • Suporte prioritário durante a beta
Assinar o Pro

Team

Sob medidaacesso antecipado
  • Tudo do Pro, mais:
  • Vários usuários
  • Reescaneamentos programados a cada hora
  • Suporte a fluxos de CI/CD
  • Onboarding conduzido pelos fundadores

Perguntas frequentes

O AppSafe é um scanner de segurança pensado para apps criados com ferramentas de IA. Ele verifica o seu app publicado em busca de riscos de segurança comuns e te dá correções em linguagem simples.

Escaneie antes de lançar.

Faça um escaneamento grátis do seu app agora mesmo — sem precisar se cadastrar.