Zum Inhalt springen

17 öffentliche Module + 6 Heavy-Scanner (3 extern)

Mit KI gebaut?
Prüfen Sie, ob es sicher ist.

Scannen Sie Ihre deployed App auf exponierte Secrets, Datenbank-Schwachstellen und Auth-Bypass — und erhalten Sie den exakten Prompt zur Behebung.

Fügen Sie eine Website-URL oder einen GitHub-Repo-Link ein — wir erkennen automatisch, welcher Scan ausgeführt werden soll.

Funktioniert mit
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
17
URL-Module vor der Verifizierung
6
Heavy-Scanner für verifizierte Inhaber
100 %
verifizierte Scanner-Abdeckung für eine öffentliche Score-Karte

Innerhalb von 60 Sekunden

Drei Schritte. Null Stress.

1

URL einfügen

Keine Registrierung. Keine Installation. Kein Zugriff nötig.

2

Wir scannen alles

17 öffentliche Module berichten vor der Verifizierung. Die 6 Heavy-Scanner einschließlich 3 externer Engines erfordern einen verifizierten Eigentümer.

3

Fix-Prompts erhalten

In Ihr AI-Tool kopieren. In Minuten behoben.

Echte Schwachstellen
die wir finden.

Repräsentative Beispiele aus dem Musterbericht. Es sind keine Live-Funde oder wöchentlichen Telemetriedaten.

sample
kritischSupabase service_role-Key im Frontend exponiert

Umgeht alle Row Level Security. Vollzugriff auf Datenbank.

kritischOpenAI-API-Key im JavaScript-Bundle

Jeder kann Ihren Key nutzen. Durchschnittliche Kosten eines geleakten Keys: 2.400 $.

hochFirebase RTDB öffentlich zugänglich

Alle Daten ohne Authentifizierung les- und schreibbar.

behobenFix-Prompt bereit → "RLS auf allen Tabellen aktivieren..."

In Cursor oder Lovable kopieren. In unter 5 Minuten behoben.

Umfassende Analyse

360°-Sicherheitsanalyse.

15+

Exponierte API-Keys

Supabase-, Firebase-, Stripe-, OpenAI-, AWS-Credentials in JS-Bundles geleakt.

Muster erkannt
RLS

Datenbanksicherheit

Testet Row Level Security und Firebase-Regeln. Findet Datenbanken, die jeder lesen kann.

Policy-Tests
Evidenz

Auth & Header

Authentifizierungs- und Session-Signale, CSP, HSTS und anwendbare Sicherheitsheader.

Prüfungen gesamt
10+

Plattformerkennung

Identifiziert, mit welchem AI-Tool die App erstellt wurde. Plattformspezifische Empfehlungen.

Plattformen
42

Fix-Prompts

Copy-paste-Prompts für Cursor, Lovable, Bolt. Probleme in Minuten statt Tagen beheben.

fertige Prompts
0-100

Boring Score

13 versionierte Kategorien. Der Koeffizient für Bundle-Secrets beträgt 0.25, das Ergebnis wird anhand der geprüften Abdeckung normalisiert.

gewichteter Score