Report di esempio — dati dimostrativi
Questa è un'anteprima. Esegui il tuo scan per vedere risultati reali.
Report Audit di Sicurezza
https://example.com
Riepilogo Esecutivo
Questa applicazione ha 2 problemi critici di sicurezza che richiedono attenzione immediata prima del lancio. Il più urgente è una chiave segreta Stripe esposta nel bundle frontend e una tabella utenti Supabase senza RLS. Inoltre, all'app manca un header Content-Security-Policy, che aumenta il rischio XSS. Nel complesso, l'app non è pronta per il deployment in produzione.
Risultati (10 Categorie)
Stima Costi
Costi mensili stimati del cloud in scala: Vercel Pro ($20/mese) + Supabase Pro ($25/mese) + Stripe (~2,9% + $0,30/transazione). Per 1.000 utenti: ~$75/mese. Per 10.000 utenti: ~$250/mese. Per 100.000 utenti: ~$1.200/mese (potrebbe richiedere DB dedicato).
Analisi Autenticazione
Meccanismi di autenticazione rilevati: Supabase Auth + JWT personalizzato (jsonwebtoken). Sicurezza cookie: flag Secure mancante (2 cookie).
Performance e CDN
Strategia cache: nessun Cache-Control esplicito. Compressione: non rilevata. CDN: nessuna. Risorse bloccanti il rendering: 6.
Analisi Tech Stack
DeepScan AI ha rilevato il seguente tech stack: Next.js 15 (App Router), React 19, Tailwind CSS v4, Supabase (PostgreSQL + Auth), Vercel (hosting), Stripe (pagamenti).
Prontezza SEO e GEO
Meta description presente ma troppo corta (95 caratteri — consigliati 150-160). Tag Open Graph mancanti. Nessun dato strutturato JSON-LD trovato.
Scalabilità e Capacità
Deployment su Vercel Pro. Nessun connection pooling per il database. Nessuna CDN configurata per asset statici.
Correggi Prima del Lancio
- 1.Chiave segreta Stripe esposta — ruota la chiave immediatamente
- 2.RLS disabilitato sulla tabella users — tutti i dati utente sono accessibili pubblicamente
- 3.Header CSP mancante — superficie attacco XSS aperta
- 4.Cookie sessione senza flag Secure/HttpOnly — token di autenticazione rubabili
Nessuna carta di credito · 1 scan gratuito al mese