Pourquoi ces applis ont besoin d’un contrôle dédié
Les outils IA livrent vite des fonctions qui marchent, mais laissent souvent des réglages par défaut : tables lisibles sans connexion, clés de service dans le code du navigateur, routes d’administration sans contrôle, CORS trop ouvert. Ces problèmes ne se voient pas dans l’interface ; ils apparaissent quand quelqu’un interroge l’appli directement.
Ce que Hackaiz vérifie
- Site et API : en-têtes de sécurité, fichiers exposés, routes qui répondent sans session.
- Données : règles d’accès Supabase / Postgres (RLS), stockage public, requêtes anonymes.
- Secrets : clés et jetons visibles dans le navigateur ou dans le dépôt.
- IA : exposition à l’injection de consignes, permissions des outils, fuites de clés.
- Dépendances : paquets vulnérables connus.
Deux façons de commencer
Collez l’adresse du site pour un contrôle externe rapide (limité à ce qui est public), ou connectez GitHub pour une analyse approfondie du code. L’analyse approfondie voit beaucoup plus et reste la voie conseillée avant un lancement.
Ce que vous obtenez
- Un résumé clair, puis le détail technique.
- Une preuve pour chaque faille (requête, réponse, fichier et ligne si le code est accessible).
- Une correction préparée, livrée en pull request GitHub après votre accord.
- Une nouvelle vérification qui confirme que la correction marche.