コンテンツへスキップ
公開モジュール17個。より多くの情報。比較する
無料スキャン · 約60秒で結果

ハッカーより先に、弱点を見つける。

17個の公開モジュールが検証前に結果を表示し、6個の高負荷スキャナーは所有者確認後のみ実行します。

無料プレビュー · 詳細は診断レポートで確認登録不要・即時
公開範囲に対して、制限付きの読み取り専用チェックを行います。インストールは不要で、利用できないモジュールもレポートに明示します。

スキャンを押すと何が起きるか

1つのワークフロー、独立した各レイヤー。

検証前に17個の公開モジュールが検出事項とカバレッジを最大化します。6個の高負荷スキャナーだけが所有者確認を必要とし、うち3個は外部エンジンです。

yourwebsite.com
独立したチェック
セキュリティヘッダー
SSL / TLS
DNSセキュリティ
シークレット検出
データベースセキュリティ
インジェクション & XSS
露出
プラットフォーム & 技術
任意・接続型のカバレッジ
開放ポート
サブドメイン
WAF検出
CORSポリシー
Cookieと同意
マルウェアとブラックリスト
コード・リポジトリ漏洩
クラウド設定(計画中)
分析エンジン
AI分析
深刻度スコアリング
標準へのマッピング
修正の生成
検出事項 · カバレッジ · 検証後の最終スコア
登録不要どんなサイトでも使えます無料プレビュー

なぜ重要か

技術は苦手? それでも、あなたの問題です。

ハッカーは標的を選ばない。ロボットが選ぶ。

攻撃の大半は自動化されています。ボットは小さなサイトも含め、インターネット上のあらゆるサイトを探っています。あなたのサイトも、今この瞬間も試されています。

一度の漏えいで、事業を失うことも。

顧客リストの流出、ページの改ざん、Googleの警告——信頼は築くのに何年もかかり、失うのは一瞬です。さらに個人情報関連の罰金も。

見えないものは直せない。

弱点の多くは静かに潜んでいます。手遅れになるまで、何も壊れていないように見えます。スキャンなら専門用語なしのわかりやすい言葉で見える化できます。

AI生成コードに特化

OWASPMITRE CWENISTCISGDPRCVSSOWASP ASVS

独立したスキャナー。証拠に基づく検出。明確な修正手順。

使い方

3ステップ。 インストール不要。登録不要。

  1. 1

    アドレスを入力

    サイトのアドレスを入力してスキャンを押すだけ。必要なのはそれだけです。

  2. 2

    公開モジュール17個を実行

    検証前に最大限の検出結果とカバレッジを表示し、6個の高負荷スキャナーは確認済み所有者のみ利用できます。

  3. 3

    修正リストが届く

    すべての問題をわかりやすい言葉で説明し、開発者に渡せる手順書つき。AIに貼り付けてもOK。

AI生成コードに特化

証拠に基づく結果。 AIが見落とすポイント。

ヘッダーの存在確認だけでなく、値の検証、バイパステスト、AIツール向けの修正プロンプトまで生成します。

OWASP Top 10
10カテゴリ
MITRE CWE / CVE
900件以上のID
CIS & NIST CSF
80件以上の管理策
GDPR & CCPA
プライバシー
Nuclei & OWASP ZAP
DAST
Medusaコード解析
SAST

BoringSec vs 無料スキャナー

無料スキャナーは1つの領域を確認します。 1つのワークフローでより広く確認できます。

SSL Labs、Mozilla Observatory、securityheaders.comは特化型ツールです。BoringSecは検証前に17個の公開モジュールを実行し、所有者確認後に6個の高負荷スキャナーを実行します。そのうち3個は外部エンジンです。

私たちもこれらのツールを評価し、利用しています。この比較は各ツールの得意分野を示すもので、提供状況は変更される場合があります。

2026年8月1日 に公開製品資料を確認しました。独立したベンチマークではありません。✓ = 資料に記載あり、— = 引用した公開資料では確認できず、一部/限定 = 記載された範囲が限定的です。BoringSec の行は当社の公開根拠にリンクします。

今の2分は、ハッキング後の2週間より価値があります。

ここから始める

すべての問題を 人が説明するように。

BoringSecは単なるURLスキャナーではありません。公開中のサイト分析、GitHubレビュー、APIベースのコード・プロジェクトスキャン、そしてAI修正に対応したエクスポート機能を備えています。

公開モジュール17個OWASPNISTGDPRSSL/TLSMalware
report · myapp.vercel.appsample
38/100
12 issues found
2 critical3 high7 medium
  • service_role key in bundle.jsCWE-798
  • RLS disabled · users, paymentsOWASP A01
  • Missing CSP headerCWE-693
  • TLS 1.3 · HSTS preloadOK
Fix · copy to your developer or AI
+ Content-Security-Policy: default-src 'self';
+ Strict-Transport-Security: max-age=63072000
CVSS準拠
重要度で評価した検出結果

各検出結果をCVSS 4.0とビジネスへの影響で評価します。重大 / 高 / 中 / 低 / 情報の区分により、今すぐ直す項目と次のスプリントに回せる項目が分かります。

出典にリンク
すべての検出結果に標準の出典

各検出結果からOWASPの記事、CWE項目、NIST管理策、Googleドキュメントなどの根拠を直接参照できます。監査、調達、経営会議でも説明できるレポートです。

技術スタックに最適化
AIによる説明

サーバー側でプロバイダーが明示的に設定されている場合、任意のAI分析が証拠を文脈に沿って説明します。決定論的な検出、証拠、スコアはAIなしでも利用できます。

すぐに使用可能
段階的な修正手順

各検出結果に、コード差分、設定スニペット、またはCursor、Claude Code、Lovable、Bolt、v0、Windsurfでそのまま使えるプロンプトとして具体的な修正方法を示します。

深い分析、
表層スキャンではない。

各スキャンは対象に適用できるチェックを実行します。基本レポートには合格、失敗、確認不能が表示され、接続スキャナーは独立して継続します。

よくいただく質問

スキャンでサイトに影響はありませんか?

17個の公開モジュールは制限付きで読み取り専用です。ログインやサイト変更は行いません。6個の高負荷スキャナーは所有者確認が必要で、そのうち3個は外部エンジンです。

本当に無料ですか?

はい。スキャンと結果のプレビューは無料で、カードも登録も不要です。詳細レポートが必要な場合は、結果ページに明確な料金を表示します。

技術に詳しくなくても結果を理解できますか?

まさにそのために作りました。すべての問題をわかりやすい言葉で説明し、修正手順はステップごとのリストで届きます。開発者に渡しても、AIに貼り付けてもOKです。

スキャンの後はどうなりますか?

利用可能な検出結果、カテゴリ数、重大度別件数、カバレッジをすぐに確認できます。最終スコアは所有者確認後に6個の高負荷スキャナーが完了するまで表示されません。

まずは無料で確認できます。基本結果は通常60秒以内に表示され始めます。