Relatório de exemplo

Escaneamento de prontidão para lançamento de example.app

O AppSafe prioriza os problemas com maior chance de prejudicar um lançamento e transforma cada correção em um prompt que você pode colar na sua ferramenta de IA.

Relatório de segurança
example.app
Nota
F
42/100
Pontuação
1
Crítica
1
Alta

Mostrando 3 achados de exemplo. Os relatórios reais incluem o resultado do seu escaneamento de verdade.

Crítica

Encontramos Chave secreta do Stripe no JavaScript do lado do cliente

Segredos expostos

Risco para o lançamento

Qualquer pessoa pode ver o código-fonte da sua página e roubar essa chave. Pode usá-la para acessar seus serviços, gerar cobranças ou roubar dados.

O que corrigir

Mova essa chave para variáveis de ambiente no lado do servidor. Nunca inclua chaves secretas no código do lado do cliente.

Alta

Falta a Content Security Policy (CSP)

Cabeçalhos de segurança

Risco para o lançamento

Sem Content Security Policy (CSP), sua aplicação fica vulnerável aos ataques que esse cabeçalho previne.

O que corrigir

Adicione um cabeçalho Content-Security-Policy às respostas do seu servidor.

Média

Falta o registro DMARC

Segurança de DNS e e-mail

Risco para o lançamento

Sem DMARC, e-mails falsificados do seu domínio ainda podem ser entregues aos destinatários, viabilizando ataques de phishing.

O que corrigir

Adicione um registro TXT de DMARC em _dmarc.seudominio.com. Exemplo: v=DMARC1; p=reject; rua=mailto:[email protected]

Verificações realizadas

Um resumo simples do que o AppSafe verificou e o resultado.

Encontramos Chave secreta do Stripe no JavaScript do lado do cliente

Segredos expostos

Problema crítico

Falta a Content Security Policy (CSP)

Cabeçalhos de segurança

Problema grave

Falta o registro DMARC

Segurança de DNS e e-mail

Problema moderado

O certificado SSL é confiável

SSL/TLS

Aprovado

Os cookies de sessão usam a flag Secure

Segurança de cookies

Aprovado

O tráfego HTTP redireciona para HTTPS

Cadeia de redirecionamentos

Aprovado

Sem mixed content HTTP em páginas HTTPS

Segurança do navegador e frontend

Aprovado