Najděte bezpečnostní rizika dřív než útočníci
Zadejte adresu webové aplikace. SecureScope provede bezpečné kontroly, vysvětlí nalezená rizika a ukáže konkrétní postup opravy.
Probíhá kontrola…
Kontroluji: HTTPS a TLS…
- HTTPS a TLS
- Bezpečnostní hlavičky
- Cookies a session
- CORS
- Odhalené soubory
- Tajné klíče v klientovi
- Skripty a dodavatelský řetězec
- Viditelnost pro AI vyhledávače
Ilustrativní ukázka průběhu kontroly. Skutečné skóre závisí na vaší aplikaci.
Postaveno v těchto nástrojích? Přesně pro vás.
Aplikace generované AI mívají typické slabiny - odhalené klíče, chybějící hlavičky, veřejné konfigurační soubory.
- Lovable
- Bolt
- Cursor
- Replit
- v0
- Windsurf
- Claude Code
- Next.js
- Vercel
- Supabase
Jak to funguje
Zadejte URL
Vložte adresu své aplikace a potvrďte, že ji smíte testovat.
Projděte nalezená rizika
Deterministické kontrolní pravidla vám ukážou, co je potvrzené a co jen informativní.
Opravte problémy a spusťte kontrolu znovu
U každého nálezu dostanete konkrétní návod. Po opravě spustíte rescan a porovnáte výsledky.
Proč SecureScope
Deterministické bezpečnostní kontroly
Stejný vstup dává stejný výsledek. Žádné náhodné poplachy.
Konkrétní návody k opravě
Ke každému nálezu vysvětlení i příklad kódu pro váš framework.
Historie a porovnání skenů
Sledujte, co přibylo, co se vyřešilo a jak se mění skóre.
Export reportů
PDF, JSON, CSV a SARIF pro vývojářské nástroje.
Kontrola v CI/CD
Spusťte sken při nasazení a nechte build spadnout nad prahem závažnosti.
Bezpečnostní monitoring
Plánované skeny a upozornění na nové kritické nálezy.
Ukázkové bezpečnostní skóre
Skóre 0-100 začíná na 100 a snižuje se podle závažnosti a jistoty nálezů.
Skóre je technický ukazatel, nikoli certifikace bezpečnosti.
Možný únik tajného klíče v klientském kódu
Možný tajný klíč (Stripe secret key) v klientském kódu: sk_live_••••••••••••4F2A
Jistota: Vysoká jistota
Veřejně dostupný Git repozitář (.git/HEAD)
/.git/HEAD je veřejně dostupný a obsah odpovídá citlivému souboru.
Jistota: Potvrzeno
CORS: odráží libovolný Origin
Server odráží libovolný Origin bez allowlistu.
Jistota: Vysoká jistota
Co kontrolujeme
Modulární sada deterministických pravidel napříč kategoriemi.
HTTPS a TLS
HTTPS, přesměrování, platnost certifikátu, smíšený obsah.
Bezpečnostní hlavičky
CSP, HSTS, X-Content-Type-Options, Referrer-Policy a další.
Cookies a session
Secure, HttpOnly, SameSite, rozsah domény a cesty.
CORS
Wildcard origin, odrážený Origin, kombinace s přihlašovacími údaji.
Odhalené soubory
Neúmyslně dostupné .env, .git a konfigurační soubory.
Tajné klíče v klientovi
Odhalené API klíče a přihlašovací údaje ve frontendu.
Skripty a dodavatelský řetězec
Skripty přes HTTP, chybějící SRI, rizikové zdroje.
Konfigurace webu
Zveřejnění verze serveru, nezabezpečené formuláře.
Expozice AI aplikací
Klíče AI poskytovatelů a přímá volání privilegovaných API.
Soukromí a compliance
Zásady ochrany, cookie lišta, sledovací nástroje. Není to právní audit.
Viditelnost pro AI vyhledávače
Přečtou si web ChatGPT, Perplexity a Claude? Obsah bez JavaScriptu, strukturovaná data, llms.txt.
Rychlost a dostupnost
Odezva, komprese, mezipaměť, řetězy přesměrování.
Na čem stojíme
43
deterministických pravidel
Stejný vstup vždy stejný výsledek.
12
kategorií kontrol
Od šifrování po viditelnost pro AI vyhledávače.
0
útočných payloadů
Jen pasivní a nedestruktivní kontroly.
Neuvádíme počty skenů ani reference, které nemáme. Tato čísla popisují, co nástroj skutečně obsahuje.
Takhle vypadá nález
Nejdřív srozumitelně, teprve potom technicky. Tohle uvidíte zdarma u každého problému, který najdeme.
Tajný klíč je vidět přímo ve stránce
sk_live_••••••••••••4F2A
Co to znamená
V kódu, který se stahuje do prohlížeče každému návštěvníkovi, je klíč k vaší platební bráně.
Co to může způsobit
Kdokoli si ho může zkopírovat přímo z vaší stránky a používat na váš účet. Klíč je potřeba co nejdřív zneplatnit.
Jak to opravit
Klíč zneplatněte ve Stripe a vytvořte nový. Platby přesuňte na server, do prohlížeče patří pouze veřejný publishable klíč.
Kompletní klíč nikdy neukládáme ani nezobrazujeme. Vidíte jen maskovaný otisk.
Ceník
Kontrola je zdarma. Platíte, až když chcete vědět, jak to opravit.
Kontrola zdarma
Bez registrace
0 Kč
- ✓Všech 43 kontrol ve 12 kategoriích
- ✓Celkové skóre a seznam všech nálezů
- ✓U každého nálezu vysvětlení lidskou řečí
- ✓Kompletní návod k opravě u nejzávažnějšího nálezu
Report
Když to chcete opravit
149 Kč
- ✓Návod k opravě u všech nálezů
- ✓Hotová konfigurace pro Next.js, Express, Nginx, Apache, Vercel a Cloudflare
- ✓Export pro AI - vložíte do Cursoru nebo Claude
- ✓Technické důkazy u všech nálezů
- ✓PDF, JSON, CSV a SARIF
Report a záplata
Když to chcete mít hotové
390 Kč
- ✓Vše z Reportu
- ✓Souhrnná záplata pro celý web v jednom souboru
- ✓Ověření opravy na jedno kliknutí, 30 dní
Časté dotazy
Je skenování bezpečné pro můj web?
Ano. SecureScope provádí pouze pasivní a nedestruktivní kontroly. Nikdy neposílá útočné payloady, nezkouší hesla ani nemění data na cílovém webu.
Můžu skenovat cizí web?
Ne. Skenovat smíte pouze weby, které vlastníte, nebo pro které máte výslovné oprávnění. Před každým skenem to potvrzujete.
Jak se liší potvrzený nález od informativního?
Každý nález má úroveň jistoty: potvrzeno, vysoká jistota, potenciální riziko, informativní. Neoznačujeme nejisté signály jako zranitelnosti.
Ukládáte nalezené tajné klíče?
Ne. Nikdy neukládáme kompletní tajné hodnoty ani celé cookies. Zobrazujeme jen maskovaný otisk, např. sk_live_••••••••4F2A.
Je skóre certifikace?
Ne. Skóre je technický ukazatel stavu, nikoli certifikace ani právní posouzení.
Zodpovědné použití
SecureScope je nástroj pro obrannou bezpečnost. Slouží k identifikaci rizik na vlastních systémech nebo systémech s oprávněním. Nástroj nikdy automaticky nezneužívá nalezené zranitelnosti, neprovádí útoky hrubou silou, DoS ani jiné destruktivní techniky. Zneužití k testování cizích systémů bez souhlasu je zakázáno a může být protiprávní.
Zneužití nahlaste na abuse@securescope.example.