무료 보안 스캔
바이브 코딩 앱을 스캔하세요
AI 앱 빌더로 만든 앱의 URL을 붙여넣으세요. 서버 측 실제 스캔이 어디가 노출되어 있는지 점검하고 리포트를 보여 드립니다.
이 스캔에 대해
- 내 사이트에 실행해도 안전한가요?
- 네. 모든 점검은 읽기 전용입니다. 로그인하거나, 데이터를 쓰거나, 무언가를 지우지 않습니다. 방문자가 보는 것처럼, 사이트가 이미 공개적으로 제공하는 것만 살펴봅니다. 요청 제한 여부를 보려고 평범한 페이지 요청을 짧게 연속으로 보내는 점검이 하나 있는데, 새로 고침을 자주 하는 방문자보다도 가볍고, 비밀번호를 시도하지 않습니다.
- 왜 전체 스캔은 브라우저가 아니라 서버에서 실행되나요?
- 브라우저는 한 사이트가 다른 사이트의 응답을 읽지 못하게 막습니다. CORS라는 규칙이죠. 그래서 이 페이지에서는 헤더, 엔드포인트, 코드를 들여다볼 수 없습니다. 전체 스캔은 그런 요청을 할 수 있는 우리 워커에서 실행되고, 리포트로 정리해 드립니다.
- 전체 스캔은 무엇을 점검하나요?
- 보안 헤더와 TLS, 열린 데이터 엔드포인트 패턴, 자바스크립트 번들에 노출된 비밀 키, 느슨한 CORS, 데이터를 넘겨주는 인증 없는 API 경로, 익명 호출에 응답하는 민감한 경로, 그리고 요청 제한 적용 여부를 점검합니다. 매주 DontCode 플랫폼을 모의 침투하는 바로 그 엔진으로 실행됩니다.
- 아예 이런 문제가 없게 하려면요?
- 이 문제들을 기본으로 막는 인프라 위에 만드세요. DontCode에서는 권한, 검사되는 데이터 플레인, 비밀 키 관리, 요청 제한이 플랫폼의 일부입니다. 당신이 유지해야 할 체크리스트가 아닙니다.