Vibe-code en confiance.On voit ce que tu ne vois pas.
1 app vibe-codée sur 3 expose sa database. Et la tienne ? Scan externe en 60 secondes, failles classées par sévérité, et le correctif prêt à coller.
Gratuit · aucune credential stockée · zéro installation
Tout ce qu'un attaquant verrait avant toi.
Six classes de failles, repérées depuis l'extérieur - avant qu'un attaquant ne tombe dessus.
Tables exposées
RLS manquant : n'importe qui lit ta database via l'API REST. Emails, commandes, données utilisateurs - tout est accessible.
Clés service_role fuitées
La clé admin se retrouve dans ton bundle JS. Elle contourne toute sécurité : lecture, écriture, suppression.
Buckets storage publics
Tes fichiers privés listables et téléchargeables par tous - pièces jointes, justificatifs, exports.
Schéma OpenAPI ouvert
Ton schéma complet de base de données, exposé publiquement : la carte parfaite pour un attaquant.
Correctif prêt à coller
Chaque faille arrive avec son correctif. Copie, colle, c'est réparé.
Sans jamais rien modifier
Le Scan part de ton URL et reproduit tout ce qu'un attaquant peut voir - sans jamais rien écrire ni modifier. Le Scan Pro va plus loin avec des tests actifs qui modifient - écriture, RPC, rate-limit - via un compte de test, une fois que tu as prouvé que le domaine est à toi.
Du lien au correctif, en trois temps.
- 01
Colle ton URL
L'adresse publique de ton app suffit. Pas de login, pas de clé d'API, pas d'agent à installer.
- 02
On scanne en 60s
On reproduit ce qu'un attaquant ferait : tables, clés, buckets, schéma. Sans jamais rien modifier - le Scan Pro pousse les tests plus loin, sur un domaine que tu as vérifié.
- 03
Rapport + correctif
Un score sur 100, les failles classées par sévérité, et la requête de correction pour chacune.
Clair, classé, corrigeable.
Pas un rapport illisible. Un tableau de bord d'attaque, avec le correctif à portée de copier-coller.
- 01Score de sécurité
Critique. À corriger avant toute mise en production.
- 02Détail des failles
Chaque faille classée par sévérité, avec ce qu'elle expose exactement.
- 03Correctif - table users
La requête à coller dans Supabase, prête à l'emploi.
- 2
- Critiques
- 0
- Élevées
- 1
- Moyennes
ALTER TABLE public.users ENABLE ROW LEVEL SECURITY;
La plupart des apps vibe-codées partent en prod avec la database grande ouverte. Pas par négligence, mais parce que la plateforme ne l'a jamais dit.
Un plan pour chaque étape.
Commence gratuitement. L'abonnement est par application : tu ne paies que pour les apps que tu veux couvrir.
Les questions qui reviennent.
La sécurité, sans contrepartie.
- Aucune credential, jamais demandée
- Scan 100% externe, comme un attaquant
- Aucune donnée de ta database stockée
Crée ton compte en 30s, c'est gratuit. On lance ton scan dans la foulée.
Créer un compte