17 öffentliche Module + 6 Heavy-Scanner (3 extern)
Mit KI gebaut?
Prüfen Sie, ob es sicher ist.
Scannen Sie Ihre deployed App auf exponierte Secrets, Datenbank-Schwachstellen und Auth-Bypass — und erhalten Sie den exakten Prompt zur Behebung.
Fügen Sie eine Website-URL oder einen GitHub-Repo-Link ein — wir erkennen automatisch, welcher Scan ausgeführt werden soll.
Innerhalb von 60 Sekunden
Drei Schritte. Null Stress.
URL einfügen
Keine Registrierung. Keine Installation. Kein Zugriff nötig.
Wir scannen alles
17 öffentliche Module berichten vor der Verifizierung. Die 6 Heavy-Scanner einschließlich 3 externer Engines erfordern einen verifizierten Eigentümer.
Fix-Prompts erhalten
In Ihr AI-Tool kopieren. In Minuten behoben.
Echte Schwachstellen
die wir finden.
Repräsentative Beispiele aus dem Musterbericht. Es sind keine Live-Funde oder wöchentlichen Telemetriedaten.
Umgeht alle Row Level Security. Vollzugriff auf Datenbank.
Jeder kann Ihren Key nutzen. Durchschnittliche Kosten eines geleakten Keys: 2.400 $.
Alle Daten ohne Authentifizierung les- und schreibbar.
In Cursor oder Lovable kopieren. In unter 5 Minuten behoben.
Umfassende Analyse
360°-Sicherheitsanalyse.
Exponierte API-Keys
Supabase-, Firebase-, Stripe-, OpenAI-, AWS-Credentials in JS-Bundles geleakt.
Datenbanksicherheit
Testet Row Level Security und Firebase-Regeln. Findet Datenbanken, die jeder lesen kann.
Auth & Header
Authentifizierungs- und Session-Signale, CSP, HSTS und anwendbare Sicherheitsheader.
Plattformerkennung
Identifiziert, mit welchem AI-Tool die App erstellt wurde. Plattformspezifische Empfehlungen.
Fix-Prompts
Copy-paste-Prompts für Cursor, Lovable, Bolt. Probleme in Minuten statt Tagen beheben.
Boring Score
13 versionierte Kategorien. Der Koeffizient für Bundle-Secrets beträgt 0.25, das Ergebnis wird anhand der geprüften Abdeckung normalisiert.