ハッカーより先に、弱点を見つける。
17個の公開モジュールが検証前に結果を表示し、6個の高負荷スキャナーは所有者確認後のみ実行します。
スキャンを押すと何が起きるか
1つのワークフロー、独立した各レイヤー。
検証前に17個の公開モジュールが検出事項とカバレッジを最大化します。6個の高負荷スキャナーだけが所有者確認を必要とし、うち3個は外部エンジンです。
なぜ重要か
技術は苦手? それでも、あなたの問題です。
ハッカーは標的を選ばない。ロボットが選ぶ。
攻撃の大半は自動化されています。ボットは小さなサイトも含め、インターネット上のあらゆるサイトを探っています。あなたのサイトも、今この瞬間も試されています。
一度の漏えいで、事業を失うことも。
顧客リストの流出、ページの改ざん、Googleの警告——信頼は築くのに何年もかかり、失うのは一瞬です。さらに個人情報関連の罰金も。
見えないものは直せない。
弱点の多くは静かに潜んでいます。手遅れになるまで、何も壊れていないように見えます。スキャンなら専門用語なしのわかりやすい言葉で見える化できます。
AI生成コードに特化
独立したスキャナー。証拠に基づく検出。明確な修正手順。
使い方
3ステップ。 インストール不要。登録不要。
- 1
アドレスを入力
サイトのアドレスを入力してスキャンを押すだけ。必要なのはそれだけです。
- 2
公開モジュール17個を実行
検証前に最大限の検出結果とカバレッジを表示し、6個の高負荷スキャナーは確認済み所有者のみ利用できます。
- 3
修正リストが届く
すべての問題をわかりやすい言葉で説明し、開発者に渡せる手順書つき。AIに貼り付けてもOK。
AI生成コードに特化
証拠に基づく結果。 AIが見落とすポイント。
ヘッダーの存在確認だけでなく、値の検証、バイパステスト、AIツール向けの修正プロンプトまで生成します。
BoringSec vs 無料スキャナー
無料スキャナーは1つの領域を確認します。 1つのワークフローでより広く確認できます。
SSL Labs、Mozilla Observatory、securityheaders.comは特化型ツールです。BoringSecは検証前に17個の公開モジュールを実行し、所有者確認後に6個の高負荷スキャナーを実行します。そのうち3個は外部エンジンです。
| 機能 | BoringSec | SSL Labs | Mozilla Observatory | securityheaders.com | ImmuniWeb |
|---|---|---|---|---|---|
| 検証前のURLモジュール | 公開モジュール17個 | TLSのみ | ヘッダー + TLS | ヘッダーのみ | 複数のツール |
| HTTPセキュリティヘッダー(15種類以上) | |||||
| 詳細なSSL/TLS分析 | |||||
| DNS(SPF、DMARC、DKIM、CAA、DNSSEC) | 一部対応 | ||||
| バンドル内の漏洩したシークレットとAPIキー | |||||
| 技術スタック内の既知のCVE | 一部対応 | ||||
| データベースセキュリティ(Supabase、Firebase) | |||||
| GDPRとプライバシーのチェック | |||||
| マルウェアとブラックリストの評価 | 一部対応 | ||||
| 任意の継続監視 | 有料プラン | ||||
| 平易な説明とAIで活用できる修正方法 | 限定的 | 限定的 | 限定的 | ||
| 10言語のレポート | |||||
| A++からFの統一評価 | 一部対応 | 一部対応 | 一部対応 | 一部対応 |
私たちもこれらのツールを評価し、利用しています。この比較は各ツールの得意分野を示すもので、提供状況は変更される場合があります。
2026年8月1日 に公開製品資料を確認しました。独立したベンチマークではありません。✓ = 資料に記載あり、— = 引用した公開資料では確認できず、一部/限定 = 記載された範囲が限定的です。BoringSec の行は当社の公開根拠にリンクします。
今の2分は、ハッキング後の2週間より価値があります。
ここから始める
すべての問題を 人が説明するように。
BoringSecは単なるURLスキャナーではありません。公開中のサイト分析、GitHubレビュー、APIベースのコード・プロジェクトスキャン、そしてAI修正に対応したエクスポート機能を備えています。
- service_role key in bundle.jsCWE-798
- RLS disabled · users, paymentsOWASP A01
- Missing CSP headerCWE-693
- TLS 1.3 · HSTS preloadOK
+ Content-Security-Policy: default-src 'self'; + Strict-Transport-Security: max-age=63072000
各検出結果をCVSS 4.0とビジネスへの影響で評価します。重大 / 高 / 中 / 低 / 情報の区分により、今すぐ直す項目と次のスプリントに回せる項目が分かります。
各検出結果からOWASPの記事、CWE項目、NIST管理策、Googleドキュメントなどの根拠を直接参照できます。監査、調達、経営会議でも説明できるレポートです。
サーバー側でプロバイダーが明示的に設定されている場合、任意のAI分析が証拠を文脈に沿って説明します。決定論的な検出、証拠、スコアはAIなしでも利用できます。
各検出結果に、コード差分、設定スニペット、またはCursor、Claude Code、Lovable、Bolt、v0、Windsurfでそのまま使えるプロンプトとして具体的な修正方法を示します。
深い分析、
表層スキャンではない。
各スキャンは対象に適用できるチェックを実行します。基本レポートには合格、失敗、確認不能が表示され、接続スキャナーは独立して継続します。
よくいただく質問
スキャンでサイトに影響はありませんか?
17個の公開モジュールは制限付きで読み取り専用です。ログインやサイト変更は行いません。6個の高負荷スキャナーは所有者確認が必要で、そのうち3個は外部エンジンです。
本当に無料ですか?
はい。スキャンと結果のプレビューは無料で、カードも登録も不要です。詳細レポートが必要な場合は、結果ページに明確な料金を表示します。
技術に詳しくなくても結果を理解できますか?
まさにそのために作りました。すべての問題をわかりやすい言葉で説明し、修正手順はステップごとのリストで届きます。開発者に渡しても、AIに貼り付けてもOKです。
スキャンの後はどうなりますか?
利用可能な検出結果、カテゴリ数、重大度別件数、カバレッジをすぐに確認できます。最終スコアは所有者確認後に6個の高負荷スキャナーが完了するまで表示されません。
まずは無料で確認できます。基本結果は通常60秒以内に表示され始めます。