SecureDragon


могут взломать?

Проверить моё приложение бесплатно

Что мы делаем

ИщемПроверяем

ОбъясняемЧиним

Работает с приложением, которое вы сделали в

Как это работает

Что мы делаем

Четыре шага. Последний — тот, который не делает никто: текст починки, написанный так, чтобы вы вставили его туда, где собирали приложение.

  • /01

    Находим всё, что доступно снаружи

    Не только главную страницу. Тестовую версию, которая осталась публичной, админку, файлы, которые загрузили ваши клиенты, — всё, что отвечает по вашему адресу.

  • /02

    Каждую находку проверяет человек

    Ложные срабатывания мы отсеиваем до того, как вы их увидите. Остаётся то, что действительно является проблемой, и получает оценку серьёзности по тому же стандарту, что и настоящий аудит.

  • /03

    Вы получаете PDF

    Каждая проблема обычными словами: что с ней можно сделать, насколько это серьёзно и доказательство того, что она есть. Это тот же документ, который крупная компания просит перед тем, как заключить с вами договор.

  • /04

    И текст, который её чинит

    К каждой проблеме прилагается готовый текст. Вставляете его в Lovable, Base44 или Claude, запускаете — и починка происходит. Понимать, что именно случилось, не нужно.

Кому подходит

Тем, кто сделал сайт или приложение в Lovable, в Base44 или в разговоре с Claude, нажал «опубликовать» и так и не узнал, безопасно ли это. Оно работает это вы уже видели. Чего вы не видели, так это того, что осталось открытым вместе с ним. SecureDragon это команда безопасности, которой у вас нет: смотрит снаружи, находит, объясняет обычными словами и отдаёт текст, который это чинит.

сайт, админка и база данных в одной проверке
Всё, что доступно снаружи
по тому же стандарту, что и аудит (CVSS 3.1)
Оценка серьёзности
за первую проверку, и без карты
0 ₽
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Что мы обычно находим

Три вещи, которые остаются открытыми почти всегда

Дело не в том, что инструмент плохой. Дело в том, что никому не приходит в голову попросить замок, пока он описывает продукт.

От начала до починки

Четыре шага, ни одной встречи

Вы вставляете адрес приложения и следите за ходом. Не нужно назначать встречу и согласовывать смету.

  1. /01

    Вы вставляете адрес

    Адрес вашего приложения — тот самый, который вы даёте клиентам. И подтверждаете, что он ваш. Без этого ничего не запускается.

  2. /02

    Мы ищем везде

    Все страницы и экраны, которые отвечают по вашему адресу, включая те, о которых вы уже забыли. Перечислять ничего не нужно.

  3. /03

    Человек проверяет

    Ложные срабатывания выбрасываем. То, что остаётся, приходит с серьёзностью, с описанием того, что с этим можно сделать, и с доказательством, что это реально.

  4. /04

    Починка идёт в комплекте

    К каждой проблеме приходит готовый текст. Вставляете его обратно туда, где собирали приложение, запускаете — и всё.

На что мы опираемся

Вам не нужно знать ни одного из этих названий. Они здесь потому, что это публичные стандарты, которым мы следуем, — те же, что использует настоящий аудит.

  • OWASP ASVSСписок проверок, по которому аудит решает, безопасно ли приложениеЭто то, что мы проверяем
  • OWASP Top 10Десять самых частых уязвимостей в приложении, опубликованном в интернетеС них мы начинаем
  • CVSS 3.1Расчёт, который говорит, насколько серьёзна каждая проблема, одинаково для всехОценка каждой находки
  • CWEМировой каталог, который даёт имя и номер каждому типу уязвимостиУказывается в отчёте
Цена

Первая проверка бесплатно

Первая проверка бесплатна и без карты. Дальше — 1 350 ₽ в месяц или 900 ₽ в месяц, если платить один раз в год.

Месячный

Чтобы проверять дальше, пока вы дальше меняете

1 350 ₽в месяц

Первая проверка бесплатно. Дальше списывается каждый месяц, отменяете когда захотите.

Начать

Что входит

  • Смотрим всё ваше приложение целиком
  • Каждая проблема с оценкой серьёзности
  • Отчёт в PDF, обычными словами, с текстом починки
  • Проверяете заново столько раз, сколько хотите
  • Проверяем то, что вы починили, в сравнении с предыдущей проверкой
  • До 2 приложений в одном аккаунте
-33% · ограниченное время

Годовой

Чтобы заплатить один раз и больше об этом не думать

900 ₽в месяц

Первая проверка бесплатно. Дальше 10 800 ₽, списываются один раз в год.

Начать

Что входит

  • Всё то же, что в месячном
  • 12 месяцев по цене 8
  • Ваша цена не меняется весь год
  • Одно списание в год, без ежемесячных сюрпризов
Вопросы
Безопасен ли код, написанный ИИ?

Он работает, а это не то же самое, что быть безопасным. ИИ пишет то, о чём вы попросили, а просили вы продукт: экран регистрации, панель, кнопку оплаты. Про замок никто не просит, потому что никто не знает, что о нём надо просить. Поэтому приложение почти всегда рождается работающим и незапертым одновременно. В том, что вы сделали его с ИИ, нет ничего плохого. Не хватает только шага, о существовании которого вам не сказали, — и как раз его делаем мы.

Как понять, что мой сайт безопасен?

Посмотрев на него снаружи, так, как посмотрел бы посторонний. Другого способа нет: изнутри всё выглядит правильно, потому что вы сами это собирали. Здесь вы вставляете адрес своего сайта, мы ищем всё, что по нему отвечает, и обычными словами говорим, что открыто сегодня. Чего мы вам не скажем: что ваш сайт безопасен на 100%. Этого не может гарантировать никто, а тот, кто гарантирует, просто продаёт. Что сделать можно — и это немало — так это показать вам ровно то, что открыто прямо сейчас, и как это закрыть.

Что такое SecureDragon?

SecureDragon — это сервис проверки безопасности сайтов и приложений, опубликованных в интернете, сделанный для тех, кто собрал свой продукт с помощью инструментов ИИ (Lovable, Base44, Bolt, Replit, v0, Claude) и не имеет команды безопасности. Вы вставляете адрес приложения, мы ищем, что открыто, человек проверяет каждую находку, и вы получаете отчёт в PDF с серьёзностью каждой проблемы и готовым текстом починки. Одно уточнение, потому что путаница случается часто: мы не Secure Dragon LLC (securedragon.net) — это хостинг- и VPS-компания, не имеющая к нам никакого отношения. Наш адрес — securedragon.ai.

Я не умею программировать. У меня получится?

Получится, и страница сделана с мыслью о вас. Вы вставляете адрес приложения — и всё. Каждая проблема приходит написанной обычными словами, с описанием того, что с ней мог бы сделать человек с дурными намерениями. И к ней прилагается готовый текст: вставляете его в Lovable, Base44 или Claude, запускаете — и починка происходит. Чтобы решить проблему, понимать её не обязательно.

Моё приложение сделано в Lovable / Base44. Это что-то меняет?

Меняет то, какие проблемы обычно всплывают, а не саму проверку. Эти инструменты выкладывают приложение в сеть очень быстро, и позади почти всегда остаётся замок: открытый список клиентов, панель, которая не спрашивает пароль, ключ от базы на виду. Это не изъян инструмента. Просто никому не приходит в голову попросить замок, пока он описывает продукт. Мы проверяем опубликованное приложение — таким, каким его видит посторонний.

Это настоящая проверка или робот, работающий сам по себе?

Робот есть в той части, где нужно искать, потому что именно это делает работу быстрой и дешёвой. Но проверяют люди: наша команда смотрит на всё, что нашёл робот, выбрасывает ложные срабатывания и присылает вам только то, что действительно проблема. Если однажды вам понадобится заключение за подписью сертифицированного специалиста — то, которое крупная компания требует по договору, — мы скажем об этом сразу, а не подсунем свой отчёт вместо него.

Вы положите мой сайт?

Нет. Мы работаем в темпе любопытного посетителя, а не атаки, и время выбираете вы. Ваши клиенты ничего не заметят.

Это законно? Вы будете взламывать моё приложение?

Мы смотрим снаружи, как это сделал бы любой посетитель, и только после того, как вы подтвердите, что приложение ваше. Мы ничего не трогаем, ничего не удаляем и не используем ничего из найденного. Это то же самое, что проверить, заперты ли двери вашего магазина, не заходя внутрь.

Что вы храните из моего приложения?

Адрес, который вы прислали, то, что мы нашли, и отчёты — всё привязано к вашему аккаунту. Ничего ни с кем не передаётся, и вы удаляете это когда захотите.

Почему не нанять фрилансера?

Фрилансер исчезает после сдачи работы. Здесь за этим стоит целая команда: тот, кто ищет, тот, кто проверяет, тот, кто пишет отчёт, и тот, кто перепроверяет после того, как вы всё почините. За долю от стоимости недели консалтинга.