סריקה כמו תוקף, בבטחה
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
Vigavo עבור Firebase
אוספי Firestore, Realtime Database ו-Storage פתוחים הם מהדליפות הנפוצות ביותר. אנחנו בודקים אותם עם ההגדרות הציבוריות שלכם.
חינם. בלי הרשמה. בדיקות קריאה בלבד מבחוץ.
הגדרות Firebase ציבוריות מטבען. כללי האבטחה קובעים למה הן יכולות להגיע, ואת זה אנחנו בודקים.
אוספים שאפשר לקרוא בלי להתחבר.
שורש מסד נתונים שעונה לכל אחד.
דליים שחושפים או מגישים קבצים לכולם.
הממצאים מדורגים לפי מה שתוקף היה מנסה קודם, והתיקון מופיע ממש ליד כל אחד.
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
סריקות מתוזמנות משוות לתוצאה הקודמת, כך שתשמעו על דליפה חדשה פעם אחת, לא כל יום.
גיבויים מוצפנים של מסד הנתונים, מאומתים בשחזור אמיתי ובספירת שורות.
לכל ממצא קריטי מצורף פרומפט להדבקה ב-Cursor, Claude Code, Lovable או Bolt.
התראות בלי כפילויות, סיכום יומי או שבועי, וציון ברור מ-A עד F.
לא, הוא מזהה את הפרויקט. הכללים מגינים על הנתונים, ולכן אנחנו בודקים את הכללים.
לא. רק בדיקות קריאה.
עדיין לא. סריקה והשגחה עובדות כבר היום.
כן. אנחנו שולחים רק את אותן בקשות קריאה שכל דפדפן של מבקר יכול לשלוח. שום דבר לא משתנה ושום דבר לא מנוצל.
את תוצאת הסריקה. סריקות חינמיות נמחקות אחרי 30 יום.