ser invadido?
Testar meu app de graçaA gente faz
ProcuraConfere
ExplicaConserta
Funciona com o app que você fez no
O que a gente faz
Quatro etapas. A última é a que ninguém entrega: o texto do conserto, escrito pra você colar de volta onde fez o app.
- /01
A gente acha tudo que tá no ar
Não só a página inicial. A versão de teste que ficou pública, o painel de administrador, os arquivos que seus clientes subiram, tudo que atende pelo seu endereço.
- /02
Uma pessoa confere cada um
Alarme falso a gente descarta antes de você ver. O que sobra é problema de verdade, e recebe uma nota de gravidade calculada no mesmo padrão que auditoria usa.
- /03
Você recebe em PDF
Cada problema em português: o que dá pra fazer com ele, o quão grave é e a prova de que existe. É o mesmo documento que empresa grande pede quando vai te contratar.
- /04
E o texto que resolve
Junto de cada problema vem um texto pronto. Você cola no Lovable, no Base44 ou no Claude, manda rodar, e o conserto sai. Não precisa entender o que aconteceu.
Pra quem fez o site ou o app no Lovable, no Base44 ou conversando com o Claude, clicou em publicar e nunca soube se aquilo era seguro. Ele funciona, você já viu. O que você não viu é o que ficou aberto junto. O SecureDragon é o time de segurança que você não tem: olha de fora, acha, explica em português e entrega o texto que resolve.
- site, painel e banco de dados no mesmo teste
- Tudo que tá no ar
- no mesmo padrão que auditoria usa (CVSS 3.1)
- Nota de gravidade
- no primeiro teste, e sem cartão
- R$ 0
Três coisas que ficam abertas quase sempre
Não é defeito da ferramenta que você usou. É que ninguém pensa em pedir a tranca quando está descrevendo o produto.
Sua lista de clientes, aberta
Nome, e-mail e telefone de todo mundo que se cadastrou, à disposição de quem souber o endereço.
Dados de clienteSem senhaGravidade críticaA chave do seu banco, à vista
A senha que abre o banco de dados inteiro ficou escrita na própria página, visível pra qualquer visitante.
Acesso totalChave expostaGravidade críticaPainel de administrador destrancado
A tela sumiu do menu, mas o endereço continua abrindo, e quem entrar edita e apaga o que quiser.
PainelSem loginGravidade alta
Quatro etapas, nenhuma reunião
Você cola o endereço do seu app e acompanha. Não tem reunião pra marcar nem proposta pra aprovar.
- /01
Você cola o endereço
O endereço do seu app, do jeito que você manda pros seus clientes. E confirma que ele é seu. Nada roda sem isso.
- /02
A gente procura tudo
Todas as páginas e telas que atendem pelo seu endereço, inclusive as que você já esqueceu. Você não precisa listar nada.
- /03
Uma pessoa confere
Alarme falso a gente joga fora. O que fica vem com a gravidade, o que dá pra fazer com aquilo e a prova de que é real.
- /04
Vem o conserto junto
Cada problema chega com um texto pronto. Você cola de volta onde fez o app, manda rodar, e acabou.
Você não precisa conhecer nenhum destes nomes. Eles estão aqui porque são os padrões públicos que a gente segue, os mesmos que uma auditoria de verdade usa.
- OWASP ASVSA lista de checagens que auditoria usa pra dizer se um app é seguroÉ o que a gente testa
- OWASP Top 10As dez falhas mais comuns em aplicativo publicado na internetA gente começa por elas
- CVSS 3.1A conta que diz o quão grave é cada problema, igual pra todo mundoA nota de cada achado
- CWEO catálogo mundial que dá nome e número pra cada tipo de falhaVai citada no relatório
O primeiro teste é de graça
O primeiro teste é grátis e sem cartão. Depois são R$ 75 por mês, ou R$ 20 por mês pagando uma vez no ano.
Mensal
Pra continuar testando enquanto você continua mexendo
R$ 75por mês
Primeiro teste grátis. Depois é cobrado todo mês, e você cancela quando quiser.
ComeçarO que entra
- Análise completa do seu app
- Prompt de correção para cada achado
- Relatório completo
- Testa de novo quantas vezes quiser
- Acompanhamento de todas as correções
Anual
Pra pagar uma vez e não pensar mais nisso
R$ 20por mês
Primeiro teste grátis. Depois R$ 240, cobrados uma vez por ano.
ComeçarO que entra
- Tudo do mensal
- 12 meses por menos do que 4 meses avulsos
- Seu preço não muda durante o ano
- Uma cobrança por ano, sem surpresa todo mês
Código feito por IA é seguro?
Funciona, o que é diferente de ser seguro. A IA escreve o que você pediu, e você pediu o produto: a tela de cadastro, o painel, o botão de pagar. Ninguém pede a tranca, porque ninguém sabe que precisa pedir. Então o app quase sempre nasce funcionando e destrancado ao mesmo tempo. Não tem nada de errado em ter feito com IA. Só falta a etapa que ninguém te contou que existia, e é essa que a gente faz.
Como eu sei se o meu site é seguro?
Olhando pra ele de fora, do jeito que um estranho olharia. Não tem outro jeito: por dentro tudo parece certo, porque foi você que montou. Aqui você cola o endereço do seu site, a gente procura tudo que atende por ele e te diz em português o que está aberto hoje. Uma coisa que a gente não vai dizer: que o seu site é 100% seguro. Ninguém pode garantir isso, e quem garante está vendendo. O que dá pra fazer, e é bastante, é te mostrar exatamente o que está aberto agora e como fechar.
O que é o SecureDragon?
O SecureDragon é um serviço de teste de segurança para sites e aplicativos publicados na internet, feito para quem construiu o produto em ferramenta de IA (Lovable, Base44, Bolt, Replit, v0, Claude) e não tem time de segurança. Você cola o endereço do seu app, a gente procura o que está aberto, uma pessoa confere cada achado, e você recebe um relatório em PDF com a gravidade de cada problema e o texto pronto do conserto. Uma observação, porque a confusão é comum: não somos a Secure Dragon LLC (securedragon.net), que é uma empresa de hospedagem e VPS, sem relação nenhuma com a gente. O nosso endereço é securedragon.ai.
Eu não sei programar. Vou conseguir usar?
Vai, e a página foi feita pensando em você. Você cola o endereço do seu app e pronto. Cada problema chega escrito em português, dizendo o que uma pessoa mal-intencionada consegue fazer com ele. E vem junto um texto pronto: você cola no Lovable, no Base44 ou no Claude, manda rodar, e o conserto sai. Não precisa entender o que aconteceu pra resolver.
Meu app foi feito no Lovable / Base44. Muda alguma coisa?
Muda o tipo de problema que costuma aparecer, não o teste. Essas ferramentas colocam o app no ar muito rápido, e o que fica pra trás quase sempre é a tranca: a lista de clientes que ficou aberta, o painel que não pede senha, a chave do banco que ficou à vista. Não é defeito da ferramenta. É que ninguém pensa em pedir a tranca quando está descrevendo o produto. A gente testa o app publicado, do jeito que um estranho vê.
Isso é teste de verdade ou é um robô rodando sozinho?
Tem robô na parte de procurar, porque é o que faz isso rápido e barato. Mas quem confere é gente: o nosso time olha cada coisa que o robô achou, joga fora o alarme falso e só te manda o que é problema de verdade. Se algum dia você precisar de um laudo assinado por profissional certificado, aquele que empresa grande exige em contrato, a gente te avisa na hora em vez de empurrar o nosso relatório como se fosse.
Vocês vão derrubar meu site?
Não. A gente roda no ritmo de um visitante curioso, não de um ataque, e você escolhe o horário. Seus clientes não vão perceber nada.
É legal fazer isso? Vocês vão invadir meu app?
A gente olha de fora, como qualquer visitante faria, e só depois que você confirma que o app é seu. Não mexe em nada, não apaga nada e não usa nada que encontra. É a mesma coisa que checar se as portas da sua loja estão trancadas, sem entrar.
O que vocês guardam do meu app?
O endereço que você mandou, o que a gente achou e os relatórios, tudo preso à sua conta. Nada é compartilhado com ninguém e você apaga quando quiser.
Por que não contratar um freelancer?
Freelancer some depois de entregar. Aqui tem um time inteiro atrás: quem procura, quem confere, quem escreve o relatório e quem checa de novo depois que você consertar. Por uma fração do que custa uma semana de consultoria.