Audit sécurité pour apps IA — Bolt, Lovable, v0, Cursor

Ton app codée avec l'IA a des failles de sécurité invisibles

Le vibe coding est rapide, mais il expose des clés secrètes, laisse des RLS mal configurés, et committe des fichiers .env. Vetora scanne ton app et révèle ce que les attaquants voient — avant qu'ils ne le voient.

Gratuit — headers HTTP, SSL, cookies. Rapport complet à 49€.

15+
Vérifications
A–F
Score type Mozilla
49€
Rapport complet
<30s
Scan gratuit

Ce qu'on détecte

Trois catégories de failles, des plus visibles aux plus insidieuses

Sécurité de base

Gratuit
  • Headers HTTP manquants (CSP, HSTS, X-Frame-Options)
  • Validité du certificat SSL/TLS
  • Cookies sans flags Secure / HttpOnly / SameSite
  • Configuration CORS trop permissive

Stripe & Supabase

Rapport complet
  • Clés secrètes Stripe (sk_live_) exposées côté client
  • Clé service_role Supabase dans le code client
  • RLS désactivé ou mal configuré (tables accessibles sans auth)
  • Webhooks Stripe sans vérification de signature

Patterns vibe coding

Rapport complet
  • Fichier .env accessible publiquement
  • Dépôt Git exposé (.git/config)
  • Clés API en dur dans le JavaScript
  • Stack traces et versions de librairies exposées

Comment ça marche

01

Colle ton URL

Saisis l'URL de ton app déployée. On fetch la page et tous ses scripts JS.

02

On scanne tout

Headers, cookies, clés Stripe, config Supabase, fichiers exposés — 15+ vérifications.

03

Corrige les failles

Reçois un score A–F et un rapport détaillé avec instructions de correction.

Agences & freelances

Livre un site sécurisé, prouve-le

Tu construis des sites avec Bolt, Lovable ou v0 pour des clients ? Joins un certificat Vetora vérifiable à ta livraison — la preuve que tu n'as pas laissé traîner une clé Stripe ou un RLS mal configuré avant d'encaisser le solde.

Certificat daté et numéroté, vérifiable publiquement par ton client
Rapport détaillé à joindre à ta livraison ou ta facture finale
Un scan par projet, pas d'abonnement à gérer pour un client ponctuel

Un rapport ponctuel ou une surveillance continue

Livraison client ponctuelle ou site qui évolue dans la durée — choisis ce qui correspond

Rapport à l'unité

Un scan, un rapport complet, pas d'engagement

49€ / rapport
  • Scan gratuit illimité (sécurité de base)
  • Rapport complet débloqué à la demande
  • Idéal pour une livraison client ponctuelle
Recommandé pour un site en prod

Surveillance continue

Rescans automatiques et alertes en cas de régression

29€ / mois
  • Rescans automatiques quotidiens
  • Alertes email si le score baisse
  • Scans illimités à la demande
  • Rapports complets inclus, sans 49€ par scan
S'abonner

Questions fréquentes

Ne laisse pas un attaquant trouver tes failles avant toi

Le scan de base est gratuit. Le rapport complet coûte 49€ — moins qu'une clé Stripe compromise.