סריקה כמו תוקף, בבטחה
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
Vigavo עבור Lovable
Lovable מאפשרת לבנות מהר. אנחנו בודקים מה פורסם: מפתחות חשופים, טבלאות Supabase פתוחות, כותרות חסרות, עם פרומפטים לתיקון שמדביקים בחזרה ב-Lovable.
חינם. בלי הרשמה. בדיקות קריאה בלבד מבחוץ.
אפליקציות Lovable רצות בדרך כלל על Supabase. הסריקה עובדת לכל אפליקציית Lovable, בלי קשר לצד השרת.
אנחנו מחפשים ב-JavaScript ש-Lovable יצרה מפתחות שאסור שיהיו ציבוריים.
אם האפליקציה משתמשת בפרויקט Supabase שלכם, אנחנו בודקים את ה-Row Level Security עם המפתח הציבורי.
לכל ממצא קריטי יש פרומפט שנכתב עבור הצ'אט של Lovable.
מסדי הנתונים של Lovable Cloud נמצאים בתוך החשבון של Lovable עצמה, ולכן Vigavo לא יכולה להתחבר אליהם לגיבוי. הסריקה וההשגחה עובדות במלואן. כדי לקבל גיבויים, חברו את האפליקציה לפרויקט Supabase משלכם (או ייצאו את הנתונים מ-Lovable), ואז חברו את הפרויקט ל-Vigavo.
הממצאים מדורגים לפי מה שתוקף היה מנסה קודם, והתיקון מופיע ממש ליד כל אחד.
קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.
סריקות מתוזמנות משוות לתוצאה הקודמת, כך שתשמעו על דליפה חדשה פעם אחת, לא כל יום.
גיבויים מוצפנים של מסד הנתונים, מאומתים בשחזור אמיתי ובספירת שורות.
לכל ממצא קריטי מצורף פרומפט להדבקה ב-Cursor, Claude Code, Lovable או Bolt.
התראות בלי כפילויות, סיכום יומי או שבועי, וציון ברור מ-A עד F.
לא. Lovable Cloud לא מאפשרת גישה חיצונית למסד הנתונים. סריקה והשגחה עובדות; גיבויים דורשים פרויקט Supabase משלכם.
לא. מזינים את הכתובת המפורסמת וסורקים.
כן, אלה הוראות באנגלית פשוטה עם הטבלה, הקובץ או הכותרת המדויקים לשינוי.
כן. אנחנו שולחים רק את אותן בקשות קריאה שכל דפדפן של מבקר יכול לשלוח. שום דבר לא משתנה ושום דבר לא מנוצל.
את תוצאת הסריקה. סריקות חינמיות נמחקות אחרי 30 יום.