Aller au contenu
18+ scanners de sécurité

Construit avec l'IA ?
Vérifie si c'est sécurisé.

Scanne ton app déployée pour détecter secrets exposés, vulnérabilités de base de données et contournements d'authentification — puis reçois le prompt exact pour les corriger.

Colle une URL de site ou un lien GitHub — on détecte automatiquement quel scan lancer.

Fonctionne avec
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
45 %
du code IA échoue aux tests de sécurité
63 %
des vibe coders ne sont pas développeurs
1,5 T$
de dette technique IA projetée d'ici 2027
Moins de 30 secondes

Trois étapes. Zéro stress.

01

Colle ton URL

Pas d'inscription. Pas d'installation. Pas d'accès requis.

02

On scanne tout

18+ scanners vérifient bundles, DB, auth, headers.

03

Récupère les prompts de correction

Copie-colle dans ton outil IA. Corrigé en quelques minutes.

De vrais problèmes
qu'on trouve.

Vulnérabilités réelles trouvées cette semaine dans des apps créées par IA.

critiqueClé service_role Supabase exposée dans le frontend

Contourne tout le Row Level Security. Accès total à la base de données.

critiqueClé API OpenAI dans le bundle JavaScript

N'importe qui peut utiliser ta clé. Coût moyen d'une clé exposée : 2 400 $.

élevéeRTDB Firebase ouverte au public

Toutes les données lisibles et modifiables sans authentification.

corrigéPrompt de correction prêt → « Active le RLS sur toutes les tables... »

Copie dans Cursor ou Lovable. Correction en moins de 5 minutes.

Analyse Complète

Analyse de sécurité à 360°.

15+

Clés API exposées

Identifiants Supabase, Firebase, Stripe, OpenAI, AWS exposés dans les bundles JS.

schémas détectés
RLS

Sécurité des bases de données

Teste le Row Level Security et les règles Firebase. Détecte les bases lisibles par tous.

test des politiques
70+

Auth & En-têtes

Authentification, gestion de session, CSP, HSTS et plus de 60 en-têtes de sécurité.

vérifications au total
10+

Détection de plateforme

Identifie l'outil IA qui a créé l'app. Recommandations spécifiques par plateforme.

plateformes
42

Prompts de correction

Prompts copier-coller pour Cursor, Lovable, Bolt. Corrige les failles en minutes, pas en jours.

prompts prêts
0-100

Score Boring

Score dédié au code IA : secrets 40 %, bases de données 25 %, auth 20 %, en-têtes 15 %.

score pondéré

La sécurité ne coûte
rien.

Une faille coûte tout.

Colle une URL de site ou un lien GitHub — on détecte automatiquement quel scan lancer.