SecureDragon


можна зламати?

Перевірити мій застосунок безкоштовно

Що ми робимо

ШукаємоПеревіряємо

ПояснюємоЛагодимо

Працює із застосунком, який ти зробив у

Як це працює

Що ми робимо

Чотири кроки. Останній — той, якого не дає ніхто: текст полагодження, написаний так, щоб ти вставив його туди, де збирав застосунок.

  • /01

    Знаходимо все, що доступне ззовні

    Не лише головну сторінку. Тестову версію, що лишилася публічною, адмінпанель, файли, які завантажили твої клієнти, — усе, що відповідає за твоєю адресою.

  • /02

    Кожну знахідку перевіряє людина

    Хибні спрацювання ми відсіюємо ще до того, як ти їх побачиш. Лишається те, що справді є проблемою, і отримує оцінку серйозності за тим самим стандартом, що й справжній аудит.

  • /03

    Ти отримуєш це у PDF

    Кожна проблема звичайними словами: що з нею можна зробити, наскільки це серйозно і доказ, що вона є. Це той самий документ, який велика компанія просить перед тим, як укласти з тобою договір.

  • /04

    І текст, який це лагодить

    До кожної проблеми додається готовий текст. Вставляєш його в Lovable, Base44 або Claude, запускаєш — і полагодження стається. Розуміти, що саме сталося, не потрібно.

Кому підходить

Тому, хто зробив сайт або застосунок у Lovable, у Base44 чи в розмові з Claude, натиснув «опублікувати» і так і не дізнався, чи це безпечно. Воно працює це ти вже бачив. Чого ти не бачив, так це того, що лишилося відкритим разом із ним. SecureDragon це команда безпеки, якої в тебе немає: дивиться ззовні, знаходить, пояснює звичайними словами і віддає текст, який це лагодить.

сайт, адмінпанель і база даних в одній перевірці
Усе, що доступне ззовні
за тим самим стандартом, що й аудит (CVSS 3.1)
Оцінка серйозності
за першу перевірку, і без картки
0 ₴
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Що ми зазвичай знаходимо

Три речі, які лишаються відкритими майже завжди

Річ не в тім, що інструмент поганий. Річ у тім, що нікому не спадає на думку попросити замок, поки він описує продукт.

Від початку до полагодження

Чотири кроки, жодної зустрічі

Ти вставляєш адресу свого застосунку і стежиш. Немає зустрічі, яку треба призначати, і кошторису, який треба погоджувати.

  1. /01

    Ти вставляєш адресу

    Адреса твого застосунку — та сама, яку ти даєш клієнтам. І підтверджуєш, що вона твоя. Без цього нічого не запускається.

  2. /02

    Ми шукаємо всюди

    Усі сторінки й екрани, що відповідають за твоєю адресою, включно з тими, про які ти вже забув. Перелічувати нічого не треба.

  3. /03

    Людина перевіряє

    Хибні спрацювання ми викидаємо. Те, що лишається, приходить із серйозністю, з описом того, що з цим можна зробити, і з доказом, що це справжнє.

  4. /04

    Полагодження йде в комплекті

    До кожної проблеми приходить готовий текст. Вставляєш його назад туди, де збирав застосунок, запускаєш — і все.

На що ми спираємося

Тобі не треба знати жодної з цих назв. Вони тут тому, що це публічні стандарти, яких ми дотримуємося, — ті самі, які використовує справжній аудит.

  • OWASP ASVSПерелік перевірок, за яким аудит вирішує, чи застосунок безпечнийЦе те, що ми перевіряємо
  • OWASP Top 10Десять найпоширеніших вразливостей у застосунку, опублікованому в інтернетіЗ них ми починаємо
  • CVSS 3.1Розрахунок, що каже, наскільки серйозна кожна проблема, однаково для всіхОцінка кожної знахідки
  • CWEСвітовий каталог, що дає назву й номер кожному типу вразливостіЗазначається у звіті
Ціна

Перша перевірка безкоштовна

Перша перевірка безкоштовна і без картки. Далі — 599 ₴ на місяць або 400 ₴ на місяць, якщо платити раз на рік.

Місячний

Щоб перевіряти далі, поки ти далі щось міняєш

599 ₴на місяць

Перша перевірка безкоштовна. Далі списується щомісяця, скасовуєш коли захочеш.

Почати

Що входить

  • Дивимося весь твій застосунок
  • Кожна проблема з оцінкою серйозності
  • Звіт у PDF, звичайними словами, з текстом полагодження
  • Перевіряєш знову стільки разів, скільки хочеш
  • Перевіряємо те, що ти полагодив, у порівнянні з попередньою перевіркою
  • До 2 застосунків в одному акаунті
-33% · обмежений час

Річний

Щоб заплатити раз і більше про це не думати

400 ₴на місяць

Перша перевірка безкоштовна. Далі 4 800 ₴, списуються один раз на рік.

Почати

Що входить

  • Усе те саме, що в місячному
  • 12 місяців за ціною 8
  • Твоя ціна не змінюється весь рік
  • Одне списання на рік, без щомісячних сюрпризів
Питання
Чи безпечний код, написаний ШІ?

Він працює, а це не те саме, що бути безпечним. ШІ пише те, про що ти попросив, а просив ти продукт: екран реєстрації, панель, кнопку оплати. Про замок ніхто не просить, бо ніхто не знає, що про нього треба просити. Тому застосунок майже завжди народжується робочим і незамкненим водночас. У тому, що ти зробив його зі ШІ, немає нічого поганого. Бракує лише кроку, про існування якого тобі не сказали, — і саме його робимо ми.

Як перевірити, чи мій сайт безпечний?

Подивившись на нього ззовні, так, як подивився б сторонній. Іншого способу немає: зсередини все виглядає правильно, бо ти сам це збирав. Тут ти вставляєш адресу свого сайту, ми шукаємо все, що за нею відповідає, і звичайними словами кажемо, що відкрито сьогодні. Чого ми тобі не скажемо: що твій сайт безпечний на 100%. Цього не може гарантувати ніхто, а хто гарантує — той просто продає. Що зробити можна, і це чимало, — показати тобі рівно те, що відкрито просто зараз, і як це закрити.

Що таке SecureDragon?

SecureDragon — це сервіс перевірки безпеки сайтів і застосунків, опублікованих в інтернеті, зроблений для тих, хто зібрав свій продукт за допомогою інструментів ШІ (Lovable, Base44, Bolt, Replit, v0, Claude) і не має команди безпеки. Ти вставляєш адресу застосунку, ми шукаємо, що відкрито, людина перевіряє кожну знахідку, і ти отримуєш звіт у PDF із серйозністю кожної проблеми та готовим текстом полагодження. Одне уточнення, бо плутанина трапляється часто: ми не Secure Dragon LLC (securedragon.net) — це хостинг- і VPS-компанія, яка не має до нас жодного стосунку. Наша адреса — securedragon.ai.

Я не вмію програмувати. У мене вийде?

Вийде, і сторінку зроблено з думкою про тебе. Ти вставляєш адресу застосунку — і все. Кожна проблема приходить написаною звичайними словами, з описом того, що з нею міг би зробити хтось із поганими намірами. І до неї додається готовий текст: вставляєш його в Lovable, Base44 або Claude, запускаєш — і полагодження стається. Щоб розвʼязати проблему, розуміти її не обовʼязково.

Мій застосунок зроблено в Lovable / Base44. Це щось змінює?

Змінює те, які проблеми зазвичай спливають, а не саму перевірку. Ці інструменти викладають застосунок у мережу дуже швидко, і позаду майже завжди лишається замок: відкритий список клієнтів, панель, що не питає пароля, ключ від бази на видноті. Це не вада інструмента. Просто нікому не спадає на думку попросити замок, поки він описує продукт. Ми перевіряємо опублікований застосунок — таким, яким його бачить сторонній.

Це справжня перевірка чи робот, що працює сам?

Робот є в тій частині, де треба шукати, бо саме це робить роботу швидкою і дешевою. Але перевіряють люди: наша команда дивиться на все, що знайшов робот, викидає хибні спрацювання і надсилає тобі лише те, що справді є проблемою. Якщо колись тобі знадобиться висновок за підписом сертифікованого фахівця — той, який велика компанія вимагає за договором, — ми скажемо про це одразу, а не підсунемо свій звіт замість нього.

Ви покладете мій сайт?

Ні. Ми працюємо в темпі допитливого відвідувача, а не атаки, і час обираєш ти. Твої клієнти нічого не помітять.

Це законно? Ви будете зламувати мій застосунок?

Ми дивимося ззовні, як це зробив би будь-який відвідувач, і лише після того, як ти підтвердиш, що застосунок твій. Ми нічого не чіпаємо, нічого не видаляємо і не використовуємо нічого зі знайденого. Це те саме, що перевірити, чи замкнені двері твоєї крамниці, не заходячи всередину.

Що ви зберігаєте з мого застосунку?

Адресу, яку ти надіслав, те, що ми знайшли, і звіти — усе привʼязано до твого акаунта. Нічого ні з ким не передається, і ти видаляєш це коли захочеш.

Чому не найняти фрилансера?

Фрилансер зникає після здачі роботи. Тут за цим стоїть ціла команда: той, хто шукає, той, хто перевіряє, той, хто пише звіт, і той, хто передивляється ще раз після того, як ти все полагодиш. За частку від вартості тижня консалтингу.