Lumaktaw sa nilalaman
OkayToShip

Paano ito gumagana

Mag-paste ka ng link. Bubuksan namin ang app mo gaya ng browser ng isang bisita, kokolektahin ang nakikita nito, at ihahambing sa listahan ng mga karaniwang problema bago mag-launch, kasama ang mga madalas dala ng mga app na gawa sa AI. Makakakuha ka ng score, status para sa anim na bahagi, at mga nakitang problema.

Ang chine-check namin

  • Seguridad

    Mga key ng database at bayad na naiwan sa code ng page, mga table na nababasa ng kahit sino, kulang na security header, at mga nakalantad na file gaya ng .env at source map.

  • Bayad

    Kung gumagana ang checkout, kung kayang palitan ng bisita ang presyo sa browser, at kung may lihim na payment key sa code.

  • SEO

    Kung nakikita ng search engine ang content mo o blangkong page. Mga title, description, preview ng link, sitemap at robots.txt.

  • Bilis

    Core Web Vitals, laki ng script at mga larawan, sinukat gamit ang Lighthouse sa mobile profile.

  • Legal

    Privacy policy, terms, cookie banner kapag may tracker, paraan para makontak ka, at SPF, DKIM at DMARC record ng email mo.

  • Gastos

    Mga bayad na AI API gaya ng OpenAI o Anthropic na direktang tinatawag mula sa browser, kung saan kahit sino ay puwedeng gumamit ng key mo at palakihin ang bill mo.

Ang hindi namin chine-check

Ang magandang score ay nangangahulugang walang nakitang problema ang mga check namin. Hindi ibig sabihing walang problema ang app.

  • Mga page sa likod ng login

    Nakikita ng libreng scan ang nakikita ng bisitang hindi naka-sign in.

  • Ang source code mo

    Ang code lang na ipinapadala ng site mo sa bawat browser ang binabasa namin. Hindi namin naaabot ang server code at database mo.

  • Mga patakaran ng negosyo

    Kung puwedeng pagsabayin ang mga discount o kung puwedeng ulitin ang trial. Kailangan dito ng taong kilala ang produkto mo.

  • Load at attack testing

    Hindi namin kailanman sinusubukang i-overload ang site mo, hulaan ang password, o pumasok nang sapilitan.

  • Mga mobile app

    Hindi pa. Hindi namin sinusuri ang mga app mula sa App Store o Google Play. Sinusuri ang mga Telegram bot sa beta: i-paste ang @username sa parehong field.

Mga passive at active check

Passive: sa bawat scan

Ang kayang makita ng kahit anong browser lang. Kinukumpirma mong iyo ang app o may pahintulot ka.

  • I-load ang mga page mo at ang mga script na ginagamit nito
  • Basahin ang mga response header at setting ng cookie
  • Tingnan ang mga DNS record ng domain mo
  • Humiling ng maikling listahan ng kilalang file, gaya ng /.env at /.git/config, gamit ang simpleng GET request
  • Patakbuhin ang Lighthouse para sa bilis at SEO

Active: pagkatapos lang mapatunayan ang pagmamay-ari

Ginagalaw ng mga ito ang data mo, kaya pinapatakbo lang namin sa mga app na napatunayan mong iyo.

  • Gamitin ang pampublikong database key mula sa code mo para subukan kung nababasa ang mga table nang hindi naka-sign in
  • Mag-sign in gamit ang dalawang test account na ibibigay mo, para matiyak na hindi nakikita ng isang user ang data ng iba

Pagpapatunay na iyo ang app

Paparating. Pumili ng isa sa tatlong paraan. Bawat isa ay gumagamit ng token mula sa projects page mo.

  • Meta tag

    Magdagdag ng tag na may token mo sa <head> ng home page.

  • File

    Mag-upload ng file na may token mo sa /.well-known/okaytoship.txt.

  • DNS record

    Magdagdag ng TXT record na may token mo sa domain mo.

Mga limitasyon

  • 3 libreng scan bawat domain kada araw, may mabilis na bot check.
  • Hindi kami nag-i-scan ng site ng gobyerno, bangko, kalusugan o edukasyon.
  • Mga pampublikong domain lang. Walang IP address o internal network.

Paano namin hinahawakan ang data mo

I-scan ang proyekto ko