Você conecta o alvo
Cole a URL do app ou conecte o repositório GitHub. Validamos a propriedade via DNS TXT, arquivo .well-known ou OAuth — nunca escaneamos terceiros.
Nuclei, ZAP e Semgrep rodando num sandbox isolado, com triagem por IA pra eliminar falso-positivo, validação de exploitability e relatório em PT-BR pronto pra LGPD — tudo enquanto você toma um café.
Etapa 01
Scan
Nuclei · ZAP · Semgrep
Etapa 02
Triagem IA
GPT-5 mini · validação
Etapa 03
Fix sugerido
PR pronto · LGPD-ready
Três etapas: você conecta, o sandbox roda os scanners, a IA entrega o relatório pronto pra agir.
Cole a URL do app ou conecte o repositório GitHub. Validamos a propriedade via DNS TXT, arquivo .well-known ou OAuth — nunca escaneamos terceiros.
Nuclei, ZAP e Semgrep executam em paralelo dentro de um microVM com rate limit configurável. Você escolhe a janela; nós cuidamos do isolamento.
Cada finding é triado pela IA, validado com PoC executável e devolvido com fix em Markdown. Relatório executivo + técnico + apêndice LGPD pronto pra anexar.
O scan gratuito é suficiente pra pegar 80% das vulnerabilidades típicas de apps vibe-coded antes que vire incidente.
Quatro perfis que conseguem valor desde o primeiro scan.
Lovable, v0, Bolt, Cursor, Replit Agent. Calibrado pros padrões inseguros que aparecem no código gerado por IA.
Relatório, interface e suporte em português. Time em São Paulo, faturamento via Stripe BR.
Relatório executivo em 1 página + apêndice técnico pra anexar no data room antes da rodada.
Mapeamento finding → artigo da LGPD, modelo de contrato de operador e log de auditoria exportável.
Comece grátis. Faça upgrade quando o app crescer. Sem fidelidade, cancele a qualquer momento.
Plano free
Pra quem quer experimentar antes de pagar.
Plano hobby
Side-project que merece atenção, sem quebrar o orçamento.
Plano indie
Solo founder pós-vibe-code que quer dormir tranquilo.
As três que mais ouvimos. A lista completa fica em /faq.