Полный анализ проекта

Проверьте не только сайт, но и исходный код проекта

Выбираете ZIP, папку или публичный GitHub. Сервис объединяет проверку опубликованного сайта с исходным кодом и выполняет только статический анализ: ничего не устанавливает, не запускает и не подключается к внутренним ресурсам проекта.

0 złбесплатно во время Beta

Поддержка проекта добровольная и не влияет на доступ.

Состав проверки

От структуры проекта до потенциальных рисков

01

Сайт и структура

Сопоставляем опубликованный URL с проектом, определяем frontend, backend, фреймворки, Docker и CI/CD.

02

Качество кода

Ищем крупные модули, пустые catch, чрезмерный any, опасную асинхронную логику и повторения.

03

Безопасность

Находим потенциальные уязвимости и случайно оставленные ключи. Секретные значения маскируются.

04

Зависимости

Проверяем manifest и lock-файлы без установки пакетов и запуска install-скриптов.

05

Конфигурация

Проверяем env, CORS, Docker, production-настройки и разделение окружений.

06

Отчёт и план

Получаете доказательства, confidence, файлы и строки, режимы для владельца и разработчика, план и PDF.

Безопасная обработка

Исходный код никогда не запускается

  • Не выполняем npm install, npm run, shell-команды и скрипты.
  • До 50 000 файлов; вложенные архивы, кеши и node_modules пропускаются.
  • ZIP удаляется не позднее 24 часов после анализа.
  • Отчёт хранится 30 дней, секреты показываются маскированно.
  • Код не используется для обучения без отдельного согласия.
  • Автоматическая находка не называется подтверждённой уязвимостью без доказательства.
  • HTTP 403 на сайте не останавливает проверку исходного кода — отчёт отмечается как частичный.