Aprender
Segurança de apps web, explicada
Guias em linguagem simples sobre os problemas que o AppSafe verifica — o que cada um é, por que importa e exatamente como corrigir.
Cabeçalhos de segurança
Alta
Content-Security-Policy (CSP): o que é e como adicionar uma
O cabeçalho que impede a execução de scripts injetados.
Alta
HTTP Strict Transport Security (HSTS) explicado
Force toda conexão a usar HTTPS — até a primeira.
Média
Clickjacking e X-Frame-Options: mantenha suas páginas fora de iframes
Um cabeçalho impede que atacantes sobreponham seu app dentro de um iframe.
Erros de configuração
Crítica
Arquivos .env expostos: como atacantes acham seus segredos
Um único .env acessível pode entregar toda a sua stack.
Alta
CORS mal configurado: as armadilhas do curinga e do reflexo
Permita toda origem e qualquer site poderá ler sua API.
Alta
Source maps em produção vazam o seu código-fonte
Arquivos .map publicados entregam o seu código original.
Segredos expostos
Segurança de DNS e e-mail
Segurança de cookies
Cadeia de redirecionamentos
Verifique esses problemas no seu próprio app
Faça um escaneamento grátis e receba um relatório com nota e correções em segundos.
Escanear meu app grátis