17 modules publics + 6 scanners lourds (3 externes)
Construit avec l'IA ?
Vérifie si c'est sécurisé.
Scanne ton app déployée pour détecter secrets exposés, vulnérabilités de base de données et contournements d'authentification — puis reçois le prompt exact pour les corriger.
Colle une URL de site ou un lien GitHub — on détecte automatiquement quel scan lancer.
En 60 secondes
Trois étapes. Zéro stress.
Colle ton URL
Pas d'inscription. Pas d'installation. Pas d'accès requis.
On scanne tout
17 modules publics publient avant vérification. Les 6 scanners lourds, dont 3 moteurs externes, exigent un propriétaire vérifié.
Récupère les prompts de correction
Copie-colle dans ton outil IA. Corrigé en quelques minutes.
De vrais problèmes
qu'on trouve.
Exemples représentatifs du rapport de démonstration. Il ne s’agit ni de résultats en direct ni de télémétrie hebdomadaire.
Contourne tout le Row Level Security. Accès total à la base de données.
N'importe qui peut utiliser ta clé. Coût moyen d'une clé exposée : 2 400 $.
Toutes les données lisibles et modifiables sans authentification.
Copie dans Cursor ou Lovable. Correction en moins de 5 minutes.
Analyse Complète
Analyse de sécurité à 360°.
Clés API exposées
Identifiants Supabase, Firebase, Stripe, OpenAI, AWS exposés dans les bundles JS.
Sécurité des bases de données
Teste le Row Level Security et les règles Firebase. Détecte les bases lisibles par tous.
Auth & En-têtes
Signaux d’authentification et de session, CSP, HSTS et en-têtes de sécurité applicables.
Détection de plateforme
Identifie l'outil IA qui a créé l'app. Recommandations spécifiques par plateforme.
Prompts de correction
Prompts copier-coller pour Cursor, Lovable, Bolt. Corrige les failles en minutes, pas en jours.
Score Boring
13 catégories versionnées. Le coefficient des secrets dans les bundles est de 0.25, et le résultat est normalisé selon la couverture évaluée.