Seu website foi feito com IA. A segurança também deveria ser.
48 verificações de segurança. Relatório em linguagem simples. Prompts de correção prontos para colar na sua ferramenta de vibecoding.
Como funciona
01
Cole sua URL
Insira a URL do seu website. Sem acesso ao código, escaneamos o que atacantes veem.
02
Receba o relatório
48 checks em auth, headers, secrets, SSL, infra, rate limiting e sua stack. Nota de A a F.
03
Corrija com um prompt
Cada problema inclui um prompt pronto. Cole na sua ferramenta de vibecoding. Sua IA corrige.
- LGPD / GDPR
- Scans não-intrusivos
- Dados criptografados
- Código nunca armazenado
O que verificamos
Autenticação e autorização
7 checksEndpoints sem autenticação, IDOR, JWT vulnerável
Secrets e dados expostos
2 checksChaves de API e service role no código cliente
Headers de segurança
11 checksCSP, HSTS, X-Frame-Options e mais 8
Certificados SSL/TLS
4 checksCertificado expirado, cifras fracas, TLS antigo
Infraestrutura e rate limiting
16 checksAdmin aberto, CORS, rate limiting, debug endpoints
Problemas específicos da sua stack
8 checksSupabase RLS, Firebase rules, Next.js server actions
Veja como fica o relatório
Exemplo real de um website vibe coded com vulnerabilidades típicas.