Escaneie antes de lançar.
Encontre suas API keys expostas antes que outra pessoa encontre
Criou seu app com Bolt, Lovable ou Cursor? Receba um relatório de segurança do seu app em segundos — com prompts de correção que você cola direto na sua ferramenta de IA.
Não precisa se cadastrar para um teste rápido. Ou veja um relatório de exemplo.
O escaneamento completo (incluindo API keys expostas) só é executado em sites cuja propriedade você verificou.
Como funciona
Cadastre-se
Crie sua conta grátis em segundos.
Verifique a propriedade
Comprove que o site é seu via DNS, meta tag ou upload de arquivo.
Escaneie
Receba um relatório de segurança completo com sugestões de correção geradas por IA.
Cada achado vem com um prompt de correção
Você não precisa saber o que é uma CSP. Copie o prompt, cole na sua ferramenta de IA e reescaneie até ficar tudo verde.
Chave secreta de Stripe encontrada no JavaScript do cliente
Uma chave secreta ativa (sk_live_…) pode ser lida por qualquer pessoa que abra o bundle JS do seu site. Com ela, um invasor pode cobrar cartões e emitir reembolsos em seu nome.
Meu app tem uma chave secreta de Stripe (sk_live_...) exposta no bundle do cliente em /static/js/main.js. Mova todo o uso da chave secreta de Stripe para código do lado do servidor (uma API route ou função de servidor), substitua qualquer uso no cliente pela publishable key, mova a chave secreta para uma variável de ambiente e me lembre de rotacionar a chave comprometida no dashboard da Stripe.
O que escaneamos
Verificações de segurança completas, pensadas para apps criados com IA.
Cabeçalhos de segurança
CSP, HSTS, X-Frame-Options e mais — verificamos todos.
API keys expostas
Escaneia os bundles JS em busca de chaves vazadas de Stripe, OpenAI, AWS e Firebase.
Análise de SSL/TLS
Validade do certificado, avisos de expiração e verificação de protocolos.
Erros de configuração
Arquivos .env expostos, diretórios .git, source maps e endpoints de debug.
API e superfície de ataque
Encontra documentação de API exposta, ferramentas GraphQL, listagem de diretórios e erros verbosos.
Segurança do frontend
Verifica mixed content, riscos de armazenamento no navegador, postMessage, SRI e problemas de WebSocket.
Prompts de correção com IA
Receba prompts prontos para copiar e colar na sua ferramenta de IA preferida.
Em 15 categorias, com um prompt de correção para cada achado.
Preços simples
Comece grátis. Faça upgrade quando precisar de mais.
Beta gratuito
- 3 escaneamentos por dia
- Pontuação de segurança básica
- Os 3 principais achados com correções
- Prompts de correção com IA
- Link de relatório para compartilhar
Pro
- Tudo do plano gratuito, mais:
- Todos os achados desbloqueados
- Prompts de correção com IA para cada problema
- Reescaneamentos programados (diários ou semanais)
- Reescaneamento no deploy via webhook
- Histórico completo de escaneamentos
- Relatórios para compartilhar
- Suporte prioritário durante a beta
Team
- Tudo do Pro, mais:
- Vários usuários
- Reescaneamentos programados a cada hora
- Suporte a fluxos de CI/CD
- Onboarding conduzido pelos fundadores
Perguntas frequentes
Escaneie antes de lançar.
Faça um escaneamento grátis do seu app agora mesmo — sem precisar se cadastrar.