17 módulos públicos + 6 scanners pesados (3 externos)
Criado com IA?
Veja se está seguro.
Varre seu app publicado em busca de segredos expostos, vulnerabilidades no banco de dados e bypass de autenticação — depois receba o prompt exato para corrigir.
Cole a URL de um site ou link do GitHub — detectamos automaticamente qual varredura executar.
Em até 60 segundos
Três passos. Zero estresse.
Cole sua URL
Sem cadastro. Sem instalação. Sem acesso necessário.
Varremos tudo
17 módulos públicos informam antes da verificação. Os 6 scanners pesados, incluindo 3 mecanismos externos, exigem proprietário verificado.
Receba prompts de correção
Copie e cole na sua ferramenta de IA. Corrigido em minutos.
Problemas reais
que encontramos.
Exemplos representativos do relatório de demonstração. Não são achados ao vivo nem telemetria semanal.
Ignora toda a Row Level Security. Acesso total ao banco de dados.
Qualquer um pode usar sua chave. Custo médio de vazamento: $2.400.
Todos os dados podem ser lidos e escritos sem autenticação.
Copie para o Cursor ou Lovable. Corrija em menos de 5 minutos.
Análise Completa
Análise de segurança 360°.
Chaves de API Expostas
Credenciais do Supabase, Firebase, Stripe, OpenAI, AWS vazadas em bundles JS.
Segurança do Banco de Dados
Testa Row Level Security e regras do Firebase. Encontra bancos de dados que qualquer um pode ler.
Autenticação e Headers
Sinais de autenticação e sessão, CSP, HSTS e headers de segurança aplicáveis.
Detecção de Plataforma
Identifica qual ferramenta de IA construiu o app. Recomendações específicas para cada plataforma.
Prompts de Correção
Prompts prontos para copiar e colar no Cursor, Lovable e Bolt. Corrija problemas em minutos, não dias.
Pontuação Boring
13 categorias versionadas. O coeficiente de segredos em bundles é 0.25, e o resultado é normalizado pela cobertura avaliada.