Zum Inhalt springen
18+ Sicherheitsscanner

Mit KI gebaut?
Prüfen Sie, ob es sicher ist.

Scannen Sie Ihre deployed App auf exponierte Secrets, Datenbank-Schwachstellen und Auth-Bypass — und erhalten Sie den exakten Prompt zur Behebung.

Fügen Sie eine Website-URL oder einen GitHub-Repo-Link ein — wir erkennen automatisch, welcher Scan ausgeführt werden soll.

Funktioniert mit
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
45 %
des AI-Codes fallen durch Sicherheitstests
63 %
der Vibe-Coder sind keine Entwickler
1,5 Bio. $
prognostizierte AI-Tech-Debt bis 2027
Unter 30 Sekunden

Drei Schritte. Null Stress.

01

URL einfügen

Keine Registrierung. Keine Installation. Kein Zugriff nötig.

02

Wir scannen alles

18+ Scanner prüfen Bundles, DB, Auth, Headers.

03

Fix-Prompts erhalten

In Ihr AI-Tool kopieren. In Minuten behoben.

Echte Schwachstellen
die wir finden.

Tatsächliche Sicherheitslücken, die diese Woche in AI-generierten Apps gefunden wurden.

kritischSupabase service_role-Key im Frontend exponiert

Umgeht alle Row Level Security. Vollzugriff auf Datenbank.

kritischOpenAI-API-Key im JavaScript-Bundle

Jeder kann Ihren Key nutzen. Durchschnittliche Kosten eines geleakten Keys: 2.400 $.

hochFirebase RTDB öffentlich zugänglich

Alle Daten ohne Authentifizierung les- und schreibbar.

behobenFix-Prompt bereit → "RLS auf allen Tabellen aktivieren..."

In Cursor oder Lovable kopieren. In unter 5 Minuten behoben.

Umfassende Analyse

360°-Sicherheitsanalyse.

15+

Exponierte API-Keys

Supabase-, Firebase-, Stripe-, OpenAI-, AWS-Credentials in JS-Bundles geleakt.

Muster erkannt
RLS

Datenbanksicherheit

Testet Row Level Security und Firebase-Regeln. Findet Datenbanken, die jeder lesen kann.

Policy-Tests
70+

Auth & Header

Authentifizierung, Session-Handling, CSP, HSTS und 60+ Sicherheitsheader.

Prüfungen gesamt
10+

Plattformerkennung

Identifiziert, mit welchem AI-Tool die App erstellt wurde. Plattformspezifische Empfehlungen.

Plattformen
42

Fix-Prompts

Copy-paste-Prompts für Cursor, Lovable, Bolt. Probleme in Minuten statt Tagen beheben.

fertige Prompts
0-100

Boring Score

Dedizierter AI-Code-Score: Secrets 40%, Datenbank 25%, Auth 20%, Header 15%.

gewichteter Score

Sicherheit kostet
nichts.

Ein Breach kostet alles.

Fügen Sie eine Website-URL oder einen GitHub-Repo-Link ein — wir erkennen automatisch, welcher Scan ausgeführt werden soll.