Eu vou escanear seu site em busca de segredos expostos, chaves de API e credenciais vazadas
Pesquisador de Segurança em IA
Sobre este Serviço
Chaves de API expostas, arquivos .env esquecidos, tokens vazados em pacotes JavaScript - é assim que equipes pequenas são invadidas. Não são ataques sofisticados. É só algo que ficou aberto.
Vou te dizer exatamente o que o seu está expondo.
O QUE EU FAÇO
- Escaneio sua superfície web pública em busca de credenciais e segredos expostos
- Verifico arquivos .git, .env, backups e configurações expostos
- Revisar pacotes JavaScript em busca de chaves e tokens hardcoded
- Confirmo manualmente cada achado antes de reportar
O QUE VOCÊ RECEBE
Um relatório claro com cada achado avaliado pelo impacto real no negócio - o que um atacante poderia fazer com isso - além de passos exatos para corrigir. Nada de dump bruto de scanner.
POR QUE EU
Reconhecido pelo Google VRP por uma vulnerabilidade de bypass de autenticação divulgada de forma responsável. Acknowledged by UNICEF por uma exposição de alta severidade que afetou mais de 13.000 contas. Eu criei o motor de escaneamento que uso.
IMPORTANTE - AUTORIZAÇÃO
Eu só testo sistemas que você possui ou para os quais tem autorização. Confirme isso ao fazer o pedido. Primeiro de forma passiva: eu observo, nunca quebro. Nada é modificado, explorado ou tirado do ar.
Me envie uma mensagem antes de pedir se tiver dúvidas sobre o escopo - vou te dizer honestamente se posso ajudar.
Aplicação de teste:
Aplicação Web
Dispositivo:
PC
•
Mac
•
Linux
Meu portfólio
Perguntas frequentes
Tradução automática
Isso vai tirar meu site do ar?
Não. O teste é passivo e limitado por taxa - eu observo o que é acessível publicamente, sem atacar. Nada é modificado, explorado ou tirado do ar. Seu site continua funcionando exatamente como antes.
E se você não encontrar nada?
Você ainda recebe um relatório completo: o que foi verificado, o que foi coberto e uma declaração de confiança do escaneamento limpo. Um resultado limpo é um resultado útil - mostra exatamente onde você está.
Você precisa das minhas senhas ou acesso ao servidor?
Não. Isso é totalmente externo. Eu só olho o que a internet pública já consegue ver - sem credenciais, sem acesso ao servidor, sem necessidade de acesso ao código.
Você pode testar um site que eu não possuo?
Não. Preciso de autorização por escrito do proprietário. Isso protege ambos e é uma regra à qual não faço exceções.

