SecureDragon


ser invadido?

Testar meu app de graça

A gente faz

ProcuraConfere

ExplicaConserta

Funciona com o app que você fez no

Como funciona

O que a gente faz

Quatro etapas. A última é a que ninguém entrega: o texto do conserto, escrito pra você colar de volta onde fez o app.

  • /01

    A gente acha tudo que tá no ar

    Não só a página inicial. A versão de teste que ficou pública, o painel de administrador, os arquivos que seus clientes subiram, tudo que atende pelo seu endereço.

  • /02

    Uma pessoa confere cada um

    Alarme falso a gente descarta antes de você ver. O que sobra é problema de verdade, e recebe uma nota de gravidade calculada no mesmo padrão que auditoria usa.

  • /03

    Você recebe em PDF

    Cada problema em português: o que dá pra fazer com ele, o quão grave é e a prova de que existe. É o mesmo documento que empresa grande pede quando vai te contratar.

  • /04

    E o texto que resolve

    Junto de cada problema vem um texto pronto. Você cola no Lovable, no Base44 ou no Claude, manda rodar, e o conserto sai. Não precisa entender o que aconteceu.

Pra quem é

Pra quem fez o site ou o app no Lovable, no Base44 ou conversando com o Claude, clicou em publicar e nunca soube se aquilo era seguro. Ele funciona, você viu. O que você não viu é o que ficou aberto junto. O SecureDragon é o time de segurança que você não tem: olha de fora, acha, explica em português e entrega o texto que resolve.

site, painel e banco de dados no mesmo teste
Tudo que tá no ar
no mesmo padrão que auditoria usa (CVSS 3.1)
Nota de gravidade
no primeiro teste, e sem cartão
R$ 0
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Do começo ao conserto

Quatro etapas, nenhuma reunião

Você cola o endereço do seu app e acompanha. Não tem reunião pra marcar nem proposta pra aprovar.

  1. /01

    Você cola o endereço

    O endereço do seu app, do jeito que você manda pros seus clientes. E confirma que ele é seu. Nada roda sem isso.

  2. /02

    A gente procura tudo

    Todas as páginas e telas que atendem pelo seu endereço, inclusive as que você já esqueceu. Você não precisa listar nada.

  3. /03

    Uma pessoa confere

    Alarme falso a gente joga fora. O que fica vem com a gravidade, o que dá pra fazer com aquilo e a prova de que é real.

  4. /04

    Vem o conserto junto

    Cada problema chega com um texto pronto. Você cola de volta onde fez o app, manda rodar, e acabou.

Em que a gente se apoia

Você não precisa conhecer nenhum destes nomes. Eles estão aqui porque são os padrões públicos que a gente segue, os mesmos que uma auditoria de verdade usa.

  • OWASP ASVSA lista de checagens que auditoria usa pra dizer se um app é seguroÉ o que a gente testa
  • OWASP Top 10As dez falhas mais comuns em aplicativo publicado na internetA gente começa por elas
  • CVSS 3.1A conta que diz o quão grave é cada problema, igual pra todo mundoA nota de cada achado
  • CWEO catálogo mundial que dá nome e número pra cada tipo de falhaVai citada no relatório
Preço

O primeiro teste é de graça

O primeiro teste é grátis e sem cartão. Depois são R$ 75 por mês, ou R$ 20 por mês pagando uma vez no ano.

Mensal

Pra continuar testando enquanto você continua mexendo

R$ 75por mês

Primeiro teste grátis. Depois é cobrado todo mês, e você cancela quando quiser.

Começar

O que entra

  • Análise completa do seu app
  • Prompt de correção para cada achado
  • Relatório completo
  • Testa de novo quantas vezes quiser
  • Acompanhamento de todas as correções
-73% · por tempo limitado

Anual

Pra pagar uma vez e não pensar mais nisso

R$ 20por mês

Primeiro teste grátis. Depois R$ 240, cobrados uma vez por ano.

Começar

O que entra

  • Tudo do mensal
  • 12 meses por menos do que 4 meses avulsos
  • Seu preço não muda durante o ano
  • Uma cobrança por ano, sem surpresa todo mês
Dúvidas
Código feito por IA é seguro?

Funciona, o que é diferente de ser seguro. A IA escreve o que você pediu, e você pediu o produto: a tela de cadastro, o painel, o botão de pagar. Ninguém pede a tranca, porque ninguém sabe que precisa pedir. Então o app quase sempre nasce funcionando e destrancado ao mesmo tempo. Não tem nada de errado em ter feito com IA. Só falta a etapa que ninguém te contou que existia, e é essa que a gente faz.

Como eu sei se o meu site é seguro?

Olhando pra ele de fora, do jeito que um estranho olharia. Não tem outro jeito: por dentro tudo parece certo, porque foi você que montou. Aqui você cola o endereço do seu site, a gente procura tudo que atende por ele e te diz em português o que está aberto hoje. Uma coisa que a gente não vai dizer: que o seu site é 100% seguro. Ninguém pode garantir isso, e quem garante está vendendo. O que dá pra fazer, e é bastante, é te mostrar exatamente o que está aberto agora e como fechar.

O que é o SecureDragon?

O SecureDragon é um serviço de teste de segurança para sites e aplicativos publicados na internet, feito para quem construiu o produto em ferramenta de IA (Lovable, Base44, Bolt, Replit, v0, Claude) e não tem time de segurança. Você cola o endereço do seu app, a gente procura o que está aberto, uma pessoa confere cada achado, e você recebe um relatório em PDF com a gravidade de cada problema e o texto pronto do conserto. Uma observação, porque a confusão é comum: não somos a Secure Dragon LLC (securedragon.net), que é uma empresa de hospedagem e VPS, sem relação nenhuma com a gente. O nosso endereço é securedragon.ai.

Eu não sei programar. Vou conseguir usar?

Vai, e a página foi feita pensando em você. Você cola o endereço do seu app e pronto. Cada problema chega escrito em português, dizendo o que uma pessoa mal-intencionada consegue fazer com ele. E vem junto um texto pronto: você cola no Lovable, no Base44 ou no Claude, manda rodar, e o conserto sai. Não precisa entender o que aconteceu pra resolver.

Meu app foi feito no Lovable / Base44. Muda alguma coisa?

Muda o tipo de problema que costuma aparecer, não o teste. Essas ferramentas colocam o app no ar muito rápido, e o que fica pra trás quase sempre é a tranca: a lista de clientes que ficou aberta, o painel que não pede senha, a chave do banco que ficou à vista. Não é defeito da ferramenta. É que ninguém pensa em pedir a tranca quando está descrevendo o produto. A gente testa o app publicado, do jeito que um estranho vê.

Isso é teste de verdade ou é um robô rodando sozinho?

Tem robô na parte de procurar, porque é o que faz isso rápido e barato. Mas quem confere é gente: o nosso time olha cada coisa que o robô achou, joga fora o alarme falso e só te manda o que é problema de verdade. Se algum dia você precisar de um laudo assinado por profissional certificado, aquele que empresa grande exige em contrato, a gente te avisa na hora em vez de empurrar o nosso relatório como se fosse.

Vocês vão derrubar meu site?

Não. A gente roda no ritmo de um visitante curioso, não de um ataque, e você escolhe o horário. Seus clientes não vão perceber nada.

É legal fazer isso? Vocês vão invadir meu app?

A gente olha de fora, como qualquer visitante faria, e só depois que você confirma que o app é seu. Não mexe em nada, não apaga nada e não usa nada que encontra. É a mesma coisa que checar se as portas da sua loja estão trancadas, sem entrar.

O que vocês guardam do meu app?

O endereço que você mandou, o que a gente achou e os relatórios, tudo preso à sua conta. Nada é compartilhado com ninguém e você apaga quando quiser.

Por que não contratar um freelancer?

Freelancer some depois de entregar. Aqui tem um time inteiro atrás: quem procura, quem confere, quem escreve o relatório e quem checa de novo depois que você consertar. Por uma fração do que custa uma semana de consultoria.