Pouze autorizované skenování

Najděte bezpečnostní rizika dřív než útočníci

Zadejte adresu webové aplikace. SecureScope provede bezpečné kontroly, vysvětlí nalezená rizika a ukáže konkrétní postup opravy.

Skenovat smíte pouze weby, které vlastníte, nebo pro které máte výslovné písemné oprávnění.

Zdarma a bez registrace. Projdeme šifrování, bezpečnostní hlavičky, cookies, odhalené soubory jako .env a .git, tajné klíče ve frontendu i viditelnost pro AI vyhledávače.

securescope.app/scan

Probíhá kontrola…

Kontroluji: HTTPS a TLS…

0%
  • HTTPS a TLS
  • Bezpečnostní hlavičky
  • Cookies a session
  • CORS
  • Odhalené soubory
  • Tajné klíče v klientovi
  • Skripty a dodavatelský řetězec
  • Viditelnost pro AI vyhledávače
··ze 100

Ilustrativní ukázka průběhu kontroly. Skutečné skóre závisí na vaší aplikaci.

Postaveno v těchto nástrojích? Přesně pro vás.

Aplikace generované AI mívají typické slabiny - odhalené klíče, chybějící hlavičky, veřejné konfigurační soubory.

  • Lovable
  • Bolt
  • Cursor
  • Replit
  • v0
  • Windsurf
  • Claude Code
  • Next.js
  • Vercel
  • Supabase

Jak to funguje

1

Zadejte URL

Vložte adresu své aplikace a potvrďte, že ji smíte testovat.

2

Projděte nalezená rizika

Deterministické kontrolní pravidla vám ukážou, co je potvrzené a co jen informativní.

3

Opravte problémy a spusťte kontrolu znovu

U každého nálezu dostanete konkrétní návod. Po opravě spustíte rescan a porovnáte výsledky.

Proč SecureScope

Deterministické bezpečnostní kontroly

Stejný vstup dává stejný výsledek. Žádné náhodné poplachy.

Konkrétní návody k opravě

Ke každému nálezu vysvětlení i příklad kódu pro váš framework.

Historie a porovnání skenů

Sledujte, co přibylo, co se vyřešilo a jak se mění skóre.

Export reportů

PDF, JSON, CSV a SARIF pro vývojářské nástroje.

Kontrola v CI/CD

Spusťte sken při nasazení a nechte build spadnout nad prahem závažnosti.

Bezpečnostní monitoring

Plánované skeny a upozornění na nové kritické nálezy.

Ukázkové bezpečnostní skóre

Skóre 0-100 začíná na 100 a snižuje se podle závažnosti a jistoty nálezů.

Skóre je technický ukazatel, nikoli certifikace bezpečnosti.

VýbornéDobréVyžaduje pozornostVysoké rizikoKritický stav
58ze 100Vysoké riziko
Kritická

Možný únik tajného klíče v klientském kódu

Možný tajný klíč (Stripe secret key) v klientském kódu: sk_live_••••••••••••4F2A

Jistota: Vysoká jistota

Vysoká

Veřejně dostupný Git repozitář (.git/HEAD)

/.git/HEAD je veřejně dostupný a obsah odpovídá citlivému souboru.

Jistota: Potvrzeno

Střední

CORS: odráží libovolný Origin

Server odráží libovolný Origin bez allowlistu.

Jistota: Vysoká jistota

Co kontrolujeme

Modulární sada deterministických pravidel napříč kategoriemi.

HTTPS a TLS

HTTPS, přesměrování, platnost certifikátu, smíšený obsah.

Bezpečnostní hlavičky

CSP, HSTS, X-Content-Type-Options, Referrer-Policy a další.

Cookies a session

Secure, HttpOnly, SameSite, rozsah domény a cesty.

CORS

Wildcard origin, odrážený Origin, kombinace s přihlašovacími údaji.

Odhalené soubory

Neúmyslně dostupné .env, .git a konfigurační soubory.

Tajné klíče v klientovi

Odhalené API klíče a přihlašovací údaje ve frontendu.

Skripty a dodavatelský řetězec

Skripty přes HTTP, chybějící SRI, rizikové zdroje.

Konfigurace webu

Zveřejnění verze serveru, nezabezpečené formuláře.

Expozice AI aplikací

Klíče AI poskytovatelů a přímá volání privilegovaných API.

Soukromí a compliance

Zásady ochrany, cookie lišta, sledovací nástroje. Není to právní audit.

Viditelnost pro AI vyhledávače

Přečtou si web ChatGPT, Perplexity a Claude? Obsah bez JavaScriptu, strukturovaná data, llms.txt.

Rychlost a dostupnost

Odezva, komprese, mezipaměť, řetězy přesměrování.

Na čem stojíme

43

deterministických pravidel

Stejný vstup vždy stejný výsledek.

12

kategorií kontrol

Od šifrování po viditelnost pro AI vyhledávače.

0

útočných payloadů

Jen pasivní a nedestruktivní kontroly.

Neuvádíme počty skenů ani reference, které nemáme. Tato čísla popisují, co nástroj skutečně obsahuje.

Takhle vypadá nález

Nejdřív srozumitelně, teprve potom technicky. Tohle uvidíte zdarma u každého problému, který najdeme.

Kritická

Tajný klíč je vidět přímo ve stránce

sk_live_••••••••••••4F2A

Co to znamená

V kódu, který se stahuje do prohlížeče každému návštěvníkovi, je klíč k vaší platební bráně.

Co to může způsobit

Kdokoli si ho může zkopírovat přímo z vaší stránky a používat na váš účet. Klíč je potřeba co nejdřív zneplatnit.

Jak to opravit

Klíč zneplatněte ve Stripe a vytvořte nový. Platby přesuňte na server, do prohlížeče patří pouze veřejný publishable klíč.

Kompletní klíč nikdy neukládáme ani nezobrazujeme. Vidíte jen maskovaný otisk.

Ceník

Kontrola je zdarma. Platíte, až když chcete vědět, jak to opravit.

Kontrola zdarma

Bez registrace

0 Kč

  • Všech 43 kontrol ve 12 kategoriích
  • Celkové skóre a seznam všech nálezů
  • U každého nálezu vysvětlení lidskou řečí
  • Kompletní návod k opravě u nejzávažnějšího nálezu

Report

Když to chcete opravit

149 Kč

  • Návod k opravě u všech nálezů
  • Hotová konfigurace pro Next.js, Express, Nginx, Apache, Vercel a Cloudflare
  • Export pro AI - vložíte do Cursoru nebo Claude
  • Technické důkazy u všech nálezů
  • PDF, JSON, CSV a SARIF

Report a záplata

Když to chcete mít hotové

390 Kč

  • Vše z Reportu
  • Souhrnná záplata pro celý web v jednom souboru
  • Ověření opravy na jedno kliknutí, 30 dní

Časté dotazy

Je skenování bezpečné pro můj web?

Ano. SecureScope provádí pouze pasivní a nedestruktivní kontroly. Nikdy neposílá útočné payloady, nezkouší hesla ani nemění data na cílovém webu.

Můžu skenovat cizí web?

Ne. Skenovat smíte pouze weby, které vlastníte, nebo pro které máte výslovné oprávnění. Před každým skenem to potvrzujete.

Jak se liší potvrzený nález od informativního?

Každý nález má úroveň jistoty: potvrzeno, vysoká jistota, potenciální riziko, informativní. Neoznačujeme nejisté signály jako zranitelnosti.

Ukládáte nalezené tajné klíče?

Ne. Nikdy neukládáme kompletní tajné hodnoty ani celé cookies. Zobrazujeme jen maskovaný otisk, např. sk_live_••••••••4F2A.

Je skóre certifikace?

Ne. Skóre je technický ukazatel stavu, nikoli certifikace ani právní posouzení.

Zodpovědné použití

SecureScope je nástroj pro obrannou bezpečnost. Slouží k identifikaci rizik na vlastních systémech nebo systémech s oprávněním. Nástroj nikdy automaticky nezneužívá nalezené zranitelnosti, neprovádí útoky hrubou silou, DoS ani jiné destruktivní techniky. Zneužití k testování cizích systémů bez souhlasu je zakázáno a může být protiprávní.

Zneužití nahlaste na abuse@securescope.example.