Ton app codée avec l'IA a des failles de sécurité invisibles
Le vibe coding est rapide, mais il expose des clés secrètes, laisse des RLS mal configurés, et committe des fichiers .env. Vetora scanne ton app et révèle ce que les attaquants voient — avant qu'ils ne le voient.
Ce qu'on détecte
Trois catégories de failles, des plus visibles aux plus insidieuses
Sécurité de base
- Headers HTTP manquants (CSP, HSTS, X-Frame-Options)
- Validité du certificat SSL/TLS
- Cookies sans flags Secure / HttpOnly / SameSite
- Configuration CORS trop permissive
Stripe & Supabase
- Clés secrètes Stripe (sk_live_) exposées côté client
- Clé service_role Supabase dans le code client
- RLS désactivé ou mal configuré (tables accessibles sans auth)
- Webhooks Stripe sans vérification de signature
Patterns vibe coding
- Fichier .env accessible publiquement
- Dépôt Git exposé (.git/config)
- Clés API en dur dans le JavaScript
- Stack traces et versions de librairies exposées
Comment ça marche
Colle ton URL
Saisis l'URL de ton app déployée. On fetch la page et tous ses scripts JS.
On scanne tout
Headers, cookies, clés Stripe, config Supabase, fichiers exposés — 15+ vérifications.
Corrige les failles
Reçois un score A–F et un rapport détaillé avec instructions de correction.
Livre un site sécurisé, prouve-le
Tu construis des sites avec Bolt, Lovable ou v0 pour des clients ? Joins un certificat Vetora vérifiable à ta livraison — la preuve que tu n'as pas laissé traîner une clé Stripe ou un RLS mal configuré avant d'encaisser le solde.
Un rapport ponctuel ou une surveillance continue
Livraison client ponctuelle ou site qui évolue dans la durée — choisis ce qui correspond
Rapport à l'unité
Un scan, un rapport complet, pas d'engagement
- Scan gratuit illimité (sécurité de base)
- Rapport complet débloqué à la demande
- Idéal pour une livraison client ponctuelle
Surveillance continue
Rescans automatiques et alertes en cas de régression
- Rescans automatiques quotidiens
- Alertes email si le score baisse
- Scans illimités à la demande
- Rapports complets inclus, sans 49€ par scan
Questions fréquentes
Ne laisse pas un attaquant trouver tes failles avant toi
Le scan de base est gratuit. Le rapport complet coûte 49€ — moins qu'une clé Stripe compromise.