Cara kerja
Anda menempelkan tautan. Kami membuka aplikasi Anda seperti browser pengunjung, mengumpulkan apa yang terlihat, dan mencocokkannya dengan daftar masalah umum sebelum peluncuran, termasuk yang sering ada di aplikasi buatan AI. Anda mendapat skor, status untuk enam area, dan masalah yang kami temukan.
Yang kami periksa
Keamanan
Kunci basis data dan pembayaran yang tertinggal di kode halaman, tabel yang bisa dibaca siapa saja, header keamanan yang hilang, dan file terbuka seperti .env dan source map.
SEO
Apakah mesin pencari melihat konten Anda atau halaman kosong. Judul, deskripsi, pratinjau tautan, sitemap, dan robots.txt.
Kecepatan
Core Web Vitals, ukuran skrip dan gambar, diukur dengan Lighthouse pada profil seluler.
Desain & UX
Apakah halaman utama terlihat sebagai satu produk — ukuran teks, tombol, judul, layar pertama yang jelas — dan berfungsi di ponsel: tanpa gulir ke samping, area ketuk cukup besar, formulir yang tidak memperbesar halaman.
Pembayaran
Apakah checkout berfungsi, apakah pengunjung bisa mengubah harga di browser, dan apakah ada kunci pembayaran rahasia di kode.
Legal
Kebijakan privasi, ketentuan, banner cookie jika Anda memakai pelacak, cara menghubungi Anda, serta catatan SPF, DKIM, dan DMARC untuk email Anda.
Biaya
API AI berbayar seperti OpenAI atau Anthropic yang dipanggil langsung dari browser, tempat siapa pun bisa memakai ulang kunci Anda dan membengkakkan tagihan Anda.
Yang tidak kami periksa
Skor yang baik berarti pemeriksaan kami tidak menemukan masalah. Bukan berarti aplikasinya bebas masalah.
Halaman di balik login
Pemindaian gratis melihat apa yang dilihat pengunjung yang belum masuk.
Kode sumber Anda
Kami hanya membaca kode yang dikirim situs Anda ke setiap browser. Kode server dan database Anda tetap di luar jangkauan.
Aturan bisnis
Apakah diskon bisa ditumpuk atau masa uji coba bisa diulang. Ini butuh orang yang mengenal produk Anda.
Uji beban dan serangan
Kami tidak pernah mencoba membebani situs Anda, menebak kata sandi, atau membobolnya.
Aplikasi seluler
Belum. Kami tidak memeriksa aplikasi dari App Store atau Google Play. Bot Telegram diperiksa dalam versi beta: tempel @nama di kolom yang sama.
Pemeriksaan pasif dan aktif
Pasif: di setiap pemindaian
Hanya yang bisa dilihat browser mana pun. Anda mengonfirmasi bahwa aplikasinya milik Anda atau Anda punya izin.
- Memuat halaman Anda dan skrip yang dipakainya
- Membaca header respons dan pengaturan cookie
- Mengecek catatan DNS domain Anda
- Meminta daftar pendek file yang dikenal, seperti /.env dan /.git/config, dengan permintaan GET biasa
- Menjalankan Lighthouse untuk kecepatan dan SEO
Aktif: hanya setelah kepemilikan dibuktikan
Pemeriksaan ini menyentuh data Anda, jadi hanya kami jalankan pada aplikasi yang sudah terbukti milik Anda.
- Memakai kunci basis data publik dari kode Anda untuk menguji apakah tabel bisa dibaca tanpa masuk
- Masuk dengan dua akun uji yang Anda berikan, untuk memastikan satu pengguna tidak bisa melihat data pengguna lain
Membuktikan aplikasi itu milik Anda
Segera hadir. Pilih salah satu dari tiga cara. Masing-masing memakai token dari halaman proyek Anda.
Tag meta
Tambahkan tag berisi token Anda ke <head> halaman beranda.
File
Unggah file berisi token Anda ke /.well-known/okaytoship.txt.
Catatan DNS
Tambahkan catatan TXT berisi token Anda ke domain Anda.
Batasan
- 3 pemindaian gratis per domain per hari, dengan cek bot singkat.
- Kami tidak memindai situs pemerintah, perbankan, kesehatan, atau pendidikan.
- Hanya domain publik. Tanpa alamat IP atau jaringan internal.