Paano ito gumagana
Mag-paste ka ng link. Bubuksan namin ang app mo gaya ng browser ng isang bisita, kokolektahin ang nakikita nito, at ihahambing sa listahan ng mga karaniwang problema bago mag-launch, kasama ang mga madalas dala ng mga app na gawa sa AI. Makakakuha ka ng score, status para sa anim na bahagi, at mga nakitang problema.
Ang chine-check namin
Seguridad
Mga key ng database at bayad na naiwan sa code ng page, mga table na nababasa ng kahit sino, kulang na security header, at mga nakalantad na file gaya ng .env at source map.
Bayad
Kung gumagana ang checkout, kung kayang palitan ng bisita ang presyo sa browser, at kung may lihim na payment key sa code.
SEO
Kung nakikita ng search engine ang content mo o blangkong page. Mga title, description, preview ng link, sitemap at robots.txt.
Bilis
Core Web Vitals, laki ng script at mga larawan, sinukat gamit ang Lighthouse sa mobile profile.
Legal
Privacy policy, terms, cookie banner kapag may tracker, paraan para makontak ka, at SPF, DKIM at DMARC record ng email mo.
Gastos
Mga bayad na AI API gaya ng OpenAI o Anthropic na direktang tinatawag mula sa browser, kung saan kahit sino ay puwedeng gumamit ng key mo at palakihin ang bill mo.
Ang hindi namin chine-check
Ang magandang score ay nangangahulugang walang nakitang problema ang mga check namin. Hindi ibig sabihing walang problema ang app.
Mga page sa likod ng login
Nakikita ng libreng scan ang nakikita ng bisitang hindi naka-sign in.
Ang source code mo
Ang code lang na ipinapadala ng site mo sa bawat browser ang binabasa namin. Hindi namin naaabot ang server code at database mo.
Mga patakaran ng negosyo
Kung puwedeng pagsabayin ang mga discount o kung puwedeng ulitin ang trial. Kailangan dito ng taong kilala ang produkto mo.
Load at attack testing
Hindi namin kailanman sinusubukang i-overload ang site mo, hulaan ang password, o pumasok nang sapilitan.
Mga mobile app
Hindi pa. Hindi namin sinusuri ang mga app mula sa App Store o Google Play. Sinusuri ang mga Telegram bot sa beta: i-paste ang @username sa parehong field.
Mga passive at active check
Passive: sa bawat scan
Ang kayang makita ng kahit anong browser lang. Kinukumpirma mong iyo ang app o may pahintulot ka.
- I-load ang mga page mo at ang mga script na ginagamit nito
- Basahin ang mga response header at setting ng cookie
- Tingnan ang mga DNS record ng domain mo
- Humiling ng maikling listahan ng kilalang file, gaya ng /.env at /.git/config, gamit ang simpleng GET request
- Patakbuhin ang Lighthouse para sa bilis at SEO
Active: pagkatapos lang mapatunayan ang pagmamay-ari
Ginagalaw ng mga ito ang data mo, kaya pinapatakbo lang namin sa mga app na napatunayan mong iyo.
- Gamitin ang pampublikong database key mula sa code mo para subukan kung nababasa ang mga table nang hindi naka-sign in
- Mag-sign in gamit ang dalawang test account na ibibigay mo, para matiyak na hindi nakikita ng isang user ang data ng iba
Pagpapatunay na iyo ang app
Paparating. Pumili ng isa sa tatlong paraan. Bawat isa ay gumagamit ng token mula sa projects page mo.
Meta tag
Magdagdag ng tag na may token mo sa <head> ng home page.
File
Mag-upload ng file na may token mo sa /.well-known/okaytoship.txt.
DNS record
Magdagdag ng TXT record na may token mo sa domain mo.
Mga limitasyon
- 3 libreng scan bawat domain kada araw, may mabilis na bot check.
- Hindi kami nag-i-scan ng site ng gobyerno, bangko, kalusugan o edukasyon.
- Mga pampublikong domain lang. Walang IP address o internal network.
Paano namin hinahawakan ang data mo
I-scan ang proyekto ko