סריקה כמו תוקף, בבטחה
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
Vigavo עבור Bolt
אפליקציות Bolt עולות לא פעם לאוויר עם מפתחות בצד הלקוח ומסד נתונים פתוח. גלו בתוך דקה, בחינם.
חינם. בלי הרשמה. בדיקות קריאה בלבד מבחוץ.
אנחנו בודקים את האפליקציה המפורסמת, היכן ש-Bolt פרסמה אותה, ואת צד השרת ב-Supabase או Firebase שמאחוריה.
מפתחות API של OpenAI, Stripe ואחרים בקוד מאותרים ומוסתרים בדוח.
RLS של Supabase וכללי Firebase נבדקים עם ההגדרות הציבוריות בלבד.
כותרות אבטחה חסרות, TLS חלש ותוכן מעורב.
הממצאים מדורגים לפי מה שתוקף היה מנסה קודם, והתיקון מופיע ממש ליד כל אחד.
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
סריקות מתוזמנות משוות לתוצאה הקודמת, כך שתשמעו על דליפה חדשה פעם אחת, לא כל יום.
גיבויים מוצפנים של מסד הנתונים, מאומתים בשחזור אמיתי ובספירת שורות.
לכל ממצא קריטי מצורף פרומפט להדבקה ב-Cursor, Claude Code, Lovable או Bolt.
התראות בלי כפילויות, סיכום יומי או שבועי, וציון ברור מ-A עד F.
לא. רק את הכתובת הציבורית.
כן, אם זה מסד Supabase או PostgreSQL שאפשר לחבר עם משתמש לקריאה בלבד.
כן. מעט בקשות קריאה בלבד, עם הגבלת קצב.
כן. אנחנו שולחים רק את אותן בקשות קריאה שכל דפדפן של מבקר יכול לשלוח. שום דבר לא משתנה ושום דבר לא מנוצל.
את תוצאת הסריקה. סריקות חינמיות נמחקות אחרי 30 יום.