Demo rapor

example.app için yayına hazırlık taraması

AppSafe, bir lansmana en çok zarar verebilecek sorunları önceliklendirir, ardından her düzeltmeyi AI kodlama aracına yapıştırabileceğin bir prompt'a dönüştürür.

Güvenlik raporu
example.app
Not
F
42/100
Puan
1
Kritik
1
Yüksek

3 örnek bulgu gösteriliyor. Gerçek raporlar senin asıl tarama çıktını içerir.

Kritik

İstemci tarafı JavaScript'te Stripe Secret Key bulundu

Açıkta Kalan Secret'lar

Lansman riski

Herkes sayfa kaynağını görüntüleyip bu key'i çalabilir. Bu key'le hizmetlerine erişebilir, sana masraf çıkarabilir ya da veri çalabilir.

Ne düzeltilmeli

Bu key'i sunucu tarafı environment variable'lara taşı. Secret key'leri asla istemci tarafı koda dâhil etme.

Yüksek

Content Security Policy (CSP) eksik

Güvenlik Header'ları

Lansman riski

Content Security Policy (CSP) olmadan uygulaman, bu header'ın önlediği saldırılara karşı savunmasızdır.

Ne düzeltilmeli

Sunucu yanıtlarına bir Content-Security-Policy header'ı ekle.

Orta

DMARC kaydı eksik

DNS ve E-posta Güvenliği

Lansman riski

DMARC olmadan, alan adından gönderilen sahte e-postalar yine de alıcılara ulaşabilir ve phishing saldırılarına olanak tanır.

Ne düzeltilmeli

_dmarc.yourdomain.com adresine bir DMARC TXT kaydı ekle. Örnek: v=DMARC1; p=reject; rua=mailto:[email protected]

Yapılan kontroller

AppSafe'in neyi kontrol ettiğinin ve sonucunun basit bir özeti.

İstemci tarafı JavaScript'te Stripe Secret Key bulundu

Açıkta Kalan Secret'lar

Kritik sorun

Content Security Policy (CSP) eksik

Güvenlik Header'ları

Yüksek sorun

DMARC kaydı eksik

DNS ve E-posta Güvenliği

Orta sorun

SSL sertifikası güvenilir

SSL/TLS

Geçti

Oturum cookie'leri Secure flag'ini kullanıyor

Cookie Güvenliği

Geçti

HTTP trafiği HTTPS'e yönlendiriliyor

Yönlendirme Zinciri

Geçti

HTTPS sayfalarında karışık (mixed) HTTP içeriği yok

Tarayıcı ve Frontend Güvenliği

Geçti