Yayına almadan önce tara.

Açıkta kalan API key'lerini başkası bulmadan sen bul

Bolt, Lovable veya Cursor ile mi yaptın? Uygulamanın güvenlik raporunu saniyeler içinde al — düzeltme prompt'larını doğrudan AI kodlama aracına yapıştır.

Hızlı kontrol için kayıt gerekmez. Ya da demo raporu gör.

Tam tarama (açıkta kalan API key'leri dâhil) yalnızca sahipliğini doğruladığın sitelerde çalışır.

Şunlarla yapılan uygulamalar için:
BoltLovableReplitCursorv0Windsurf

Nasıl çalışır

Kaydol

Saniyeler içinde ücretsiz hesabını oluştur.

Sahipliği Doğrula

DNS, meta tag veya dosya yükleme ile sitenin sana ait olduğunu kanıtla.

Tara

AI destekli düzeltme önerileriyle tam bir güvenlik raporu al.

Kritik

Her bulgu bir düzeltme prompt'uyla gelir

CSP'nin ne olduğunu bilmene gerek yok. Prompt'u kopyala, AI aracına yapıştır, yeniden tarayıp yeşile geç.

İstemci tarafı JavaScript'te Stripe secret key bulundu

Canlı bir secret key (sk_live_…), sitenin JS bundle'ını açan herkes tarafından okunabilir. Bu key'le bir saldırgan senin adına kart çekebilir ve iade yapabilir.

AI düzeltme prompt'u
Uygulamamda bir Stripe secret key (sk_live_...) /static/js/main.js içindeki istemci bundle'ında açıkta. Tüm Stripe secret key kullanımını sunucu tarafı koda (bir API route veya server function) taşı, istemci tarafındaki her kullanımı publishable key ile değiştir, secret'ı bir environment variable'a taşı ve ele geçen key'i Stripe dashboard'ında rotate etmemi hatırlat.
Cursor, Claude Code veya tercih ettiğin AI aracına yapıştır.

Neleri tarıyoruz

AI ile yapılan uygulamalar için tasarlanmış kapsamlı güvenlik kontrolleri.

01

Güvenlik Header'ları

CSP, HSTS, X-Frame-Options ve daha fazlası — hepsini kontrol ederiz.

02

Açıkta Kalan API Key'leri

Sızmış Stripe, OpenAI, AWS ve Firebase key'leri için JS bundle'larını tarar.

03

SSL/TLS Analizi

Sertifika geçerliliği, son kullanma uyarıları ve protokol kontrolleri.

04

Yapılandırma Hataları

Açıkta kalan .env dosyaları, .git dizinleri, source map'ler ve debug endpoint'leri.

05

API ve Saldırı Yüzeyi

Açıktaki API dokümanlarını, GraphQL araçlarını, dizin listelemelerini ve ayrıntılı hata mesajlarını bulur.

06

Frontend Güvenliği

Mixed content, tarayıcı depolama riskleri, postMessage, SRI ve WebSocket sorunlarını kontrol eder.

07

AI Düzeltme Prompt'ları

Tercih ettiğin AI kodlama aracı için kopyala-yapıştır prompt'lar al.

139
Her tam taramadaki kontroller

15 kategoride, her bulgu için bir düzeltme prompt'uyla.

Basit fiyatlandırma

Ücretsiz başla. Daha fazlasına ihtiyacın olduğunda yükselt.

Şimdi Kullanılabilir

Ücretsiz Beta

$0beta boyunca
  • Günde 3 tarama
  • Temel güvenlik puanı
  • Düzeltmeleriyle ilk 3 bulgu
  • AI düzeltme prompt'ları
  • Paylaşılabilir rapor bağlantısı
Ücretsiz Taramaya Başla
Önerilen

Pro

$19aylık
  • Ücretsiz plandaki her şey, ayrıca:
  • Tüm bulgular açık
  • Her sorun için AI düzeltme prompt'ları
  • Zamanlanmış yeniden taramalar (günlük veya haftalık)
  • Webhook ile deploy'da yeniden tarama
  • Tüm tarama geçmişi
  • Paylaşılabilir raporlar
  • Öncelikli beta desteği
Pro'yu Al

Team

Özelerken erişim
  • Pro'daki her şey, ayrıca:
  • Birden fazla kullanıcı
  • Saatlik zamanlanmış yeniden taramalar
  • CI/CD workflow desteği
  • Kurucu liderliğinde kurulum

Sıkça sorulan sorular

AppSafe, AI kodlama araçlarıyla yapılan uygulamalar için tasarlanmış bir güvenlik tarayıcısıdır. Yayındaki uygulamanı yaygın güvenlik risklerine karşı kontrol eder ve sana anlaşılır dilde düzeltmeler sunar.

Yayına almadan önce tara.

Uygulamanı hemen ücretsiz tara — kayıt gerekmez.