Vai al contenuto
18+ Scanner di sicurezza

Costruito con AI?
Verifica che sia sicuro.

Scansiona la tua app deployata per secrets esposti, vulnerabilità del database e bypass dell'autenticazione — poi ricevi il prompt esatto per risolverli.

Incolla l'URL di un sito web o il link di un repo GitHub — rileviamo automaticamente quale scansione eseguire.

Funziona con
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
45%
del codice AI non supera i test di sicurezza
63%
dei vibe coder non sono sviluppatori
$1,5T
debito tecnico AI previsto entro il 2027
Meno di 30 secondi

Tre passaggi. Zero stress.

01

Incolla il tuo URL

Niente registrazione. Niente installazione. Nessun accesso richiesto.

02

Scansionamo tutto

18+ scanner controllano bundle, DB, auth, header.

03

Ricevi i prompt di fix

Copia-incolla nel tuo strumento AI. Risolto in pochi minuti.

Problemi reali
che troviamo.

Vulnerabilità effettive trovate in app costruite con AI questa settimana.

criticaChiave service_role Supabase esposta nel frontend

Bypassa tutta la Row Level Security. Accesso completo al database.

criticaChiave API OpenAI nel bundle JavaScript

Chiunque può usare la tua chiave. Costo medio di una chiave esposta: $2.400.

altaFirebase RTDB aperto pubblicamente

Tutti i dati leggibili e scrivibili senza autenticazione.

risoltaPrompt di risoluzione pronto → "Abilita RLS su tutte le tabelle..."

Copia in Cursor o Lovable. Risolvi in meno di 5 minuti.

Analisi completa

Analisi di sicurezza a 360°.

15+

Chiavi API esposte

Credenziali Supabase, Firebase, Stripe, OpenAI, AWS esposte nei bundle JS.

pattern rilevati
RLS

Sicurezza Database

Testa Row Level Security e regole Firebase. Trova database leggibili da chiunque.

test delle policy
70+

Auth & Header

Autenticazione, gestione sessioni, CSP, HSTS e oltre 60 header di sicurezza.

controlli totali
10+

Rilevamento Piattaforma

Identifica quale tool AI ha generato l'app. Consigli specifici per piattaforma.

piattaforme
42

Prompt di Risoluzione

Prompt copia-incolla per Cursor, Lovable, Bolt. Risolvi i problemi in minuti, non giorni.

prompt pronti
0-100

Punteggio Boring

Punteggio dedicato al codice AI: secrets 40%, database 25%, auth 20%, header 15%.

punteggio ponderato

La sicurezza costa
nulla.

Una violazione costa tutto.

Incolla l'URL di un sito web o il link di un repo GitHub — rileviamo automaticamente quale scansione eseguire.