Aller au contenu

17 modules publics + 6 scanners lourds (3 externes)

Construit avec l'IA ?
Vérifie si c'est sécurisé.

Scanne ton app déployée pour détecter secrets exposés, vulnérabilités de base de données et contournements d'authentification — puis reçois le prompt exact pour les corriger.

Colle une URL de site ou un lien GitHub — on détecte automatiquement quel scan lancer.

Fonctionne avec
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
17
modules URL avant vérification
6
scanners lourds pour propriétaires vérifiés
100 %
couverture vérifiée requise pour une carte de score publique

En 60 secondes

Trois étapes. Zéro stress.

1

Colle ton URL

Pas d'inscription. Pas d'installation. Pas d'accès requis.

2

On scanne tout

17 modules publics publient avant vérification. Les 6 scanners lourds, dont 3 moteurs externes, exigent un propriétaire vérifié.

3

Récupère les prompts de correction

Copie-colle dans ton outil IA. Corrigé en quelques minutes.

De vrais problèmes
qu'on trouve.

Exemples représentatifs du rapport de démonstration. Il ne s’agit ni de résultats en direct ni de télémétrie hebdomadaire.

sample
critiqueClé service_role Supabase exposée dans le frontend

Contourne tout le Row Level Security. Accès total à la base de données.

critiqueClé API OpenAI dans le bundle JavaScript

N'importe qui peut utiliser ta clé. Coût moyen d'une clé exposée : 2 400 $.

élevéeRTDB Firebase ouverte au public

Toutes les données lisibles et modifiables sans authentification.

corrigéPrompt de correction prêt → « Active le RLS sur toutes les tables... »

Copie dans Cursor ou Lovable. Correction en moins de 5 minutes.

Analyse Complète

Analyse de sécurité à 360°.

15+

Clés API exposées

Identifiants Supabase, Firebase, Stripe, OpenAI, AWS exposés dans les bundles JS.

schémas détectés
RLS

Sécurité des bases de données

Teste le Row Level Security et les règles Firebase. Détecte les bases lisibles par tous.

test des politiques
Preuves

Auth & En-têtes

Signaux d’authentification et de session, CSP, HSTS et en-têtes de sécurité applicables.

vérifications au total
10+

Détection de plateforme

Identifie l'outil IA qui a créé l'app. Recommandations spécifiques par plateforme.

plateformes
42

Prompts de correction

Prompts copier-coller pour Cursor, Lovable, Bolt. Corrige les failles en minutes, pas en jours.

prompts prêts
0-100

Score Boring

13 catégories versionnées. Le coefficient des secrets dans les bundles est de 0.25, et le résultat est normalisé selon la couverture évaluée.

score pondéré