live2K+ failles critiques · 5 600 apps scannées

Vibe-code en confiance.On voit ce que tu ne vois pas.

1 app vibe-codée sur 3 expose sa database. Et la tienne ? Scan externe en 60 secondes, failles classées par sévérité, et le correctif prêt à coller.

Gratuit · aucune credential stockée · zéro installation

Conçu pour :
LovableBoltCursorReplitv0WindsurfBase44Supabase
01Détections

Tout ce qu'un attaquant verrait avant toi.

Six classes de failles, repérées depuis l'extérieur - avant qu'un attaquant ne tombe dessus.

Tables exposées

RLS manquant : n'importe qui lit ta database via l'API REST. Emails, commandes, données utilisateurs - tout est accessible.

Clés service_role fuitées

La clé admin se retrouve dans ton bundle JS. Elle contourne toute sécurité : lecture, écriture, suppression.

Buckets storage publics

Tes fichiers privés listables et téléchargeables par tous - pièces jointes, justificatifs, exports.

Schéma OpenAPI ouvert

Ton schéma complet de base de données, exposé publiquement : la carte parfaite pour un attaquant.

Correctif prêt à coller

Chaque faille arrive avec son correctif. Copie, colle, c'est réparé.

Sans jamais rien modifier

Le Scan part de ton URL et reproduit tout ce qu'un attaquant peut voir - sans jamais rien écrire ni modifier. Le Scan Pro va plus loin avec des tests actifs qui modifient - écriture, RPC, rate-limit - via un compte de test, une fois que tu as prouvé que le domaine est à toi.

02Comment ça marche

Du lien au correctif, en trois temps.

  1. 01

    Colle ton URL

    L'adresse publique de ton app suffit. Pas de login, pas de clé d'API, pas d'agent à installer.

  2. 02

    On scanne en 60s

    On reproduit ce qu'un attaquant ferait : tables, clés, buckets, schéma. Sans jamais rien modifier - le Scan Pro pousse les tests plus loin, sur un domaine que tu as vérifié.

  3. 03

    Rapport + correctif

    Un score sur 100, les failles classées par sévérité, et la requête de correction pour chacune.

03Le rapport

Clair, classé, corrigeable.

Pas un rapport illisible. Un tableau de bord d'attaque, avec le correctif à portée de copier-coller.

  • 01
    Score de sécurité

    Critique. À corriger avant toute mise en production.

  • 02
    Détail des failles

    Chaque faille classée par sévérité, avec ce qu'elle expose exactement.

  • 03
    Correctif - table users

    La requête à coller dans Supabase, prête à l'emploi.

demo-shop.lovable.app
Rapport de sécurité
Critique
2
Critiques
0
Élevées
1
Moyennes
CRITTable users lisible sans authentification
Correctif
ALTER TABLE public.users
  ENABLE ROW LEVEL SECURITY;
CRITClé service_role exposée dans le bundle
MEDBucket storage public
scan terminé en 4,2 saucun accès requis
04L'état des lieux
0+
Apps scannées
0+
Failles critiques
0%
Exposent leur database
0,0s
Scan moyen

La plupart des apps vibe-codées partent en prod avec la database grande ouverte. Pas par négligence, mais parce que la plateforme ne l'a jamais dit.

detektd le voit. Avant tout le monde.
05Tarifs

Un plan pour chaque étape.

Commence gratuitement. L'abonnement est par application : tu ne paies que pour les apps que tu veux couvrir.

  • Gratuit

    0€/ mois par app

    Pour découvrir l'état de ton app.

    • 1 scan par semaine
    • Score de sécurité global
    • Nombre de failles détectées
    Créer un compte
  • Rapport

    19€paiement unique

    Débloque le détail d'un scan, à l'unité.

    • Détail de chaque faille du scan
    • Correctifs copier-coller
    • Rapport détaillé en ligne
    • Sans abonnement
    Débloquer un rapport
  • Pro

    Le plus choisi
    49,99€/ mois par app

    Pour rester couvert en continu.

    • Scans illimités
    • Scan Pro : tests actifs (écriture, RPC, rate-limit) via un compte de test
    • Détail complet + correctifs
    • Re-scan automatique chaque semaine
    • Alertes email si nouvelle faille
    • Historique complet de tes scans
    Choisir Pro
  • Sentinel

    Audit géré
    Sur devis

    L'audit humain géré : un expert veille et corrige, chaque mois.

    • 1 audit manuel complet par mois
    • Business logic & auth flows analysés
    • On prend la main sur ton app pour corriger nous-mêmes
    Réserver un audit
06FAQ

Les questions qui reviennent.

07Notre engagement

La sécurité, sans contrepartie.

  • Aucune credential, jamais demandée
  • Scan 100% externe, comme un attaquant
  • Aucune donnée de ta database stockée

Crée ton compte en 30s, c'est gratuit. On lance ton scan dans la foulée.

Créer un compte