Torna alla dashboard

Report di esempio — dati dimostrativi

Questa è un'anteprima. Esegui il tuo scan per vedere risultati reali.

Avvia il tuo scan

Report Audit di Sicurezza

https://example.com

Non Pronto
42
Punteggio Generale
2 criticità trovate
Sicurezza38/100
Autenticazione25/100
Performance e CDN45/100
Prontezza SEO e GEO55/100
Architettura55/100
Scalabilità65/100
Manutenibilità50/100

Riepilogo Esecutivo

Questa applicazione ha 2 problemi critici di sicurezza che richiedono attenzione immediata prima del lancio. Il più urgente è una chiave segreta Stripe esposta nel bundle frontend e una tabella utenti Supabase senza RLS. Inoltre, all'app manca un header Content-Security-Policy, che aumenta il rischio XSS. Nel complesso, l'app non è pronta per il deployment in produzione.

Risultati (10 Categorie)

SegretiDatabase/RLSSicurezza HTTPAutenticazionePrestazioniSEO/GEOTech StackArchitetturaCostiProntezza Produttiva

Stima Costi

Costi mensili stimati del cloud in scala: Vercel Pro ($20/mese) + Supabase Pro ($25/mese) + Stripe (~2,9% + $0,30/transazione). Per 1.000 utenti: ~$75/mese. Per 10.000 utenti: ~$250/mese. Per 100.000 utenti: ~$1.200/mese (potrebbe richiedere DB dedicato).

Analisi Autenticazione

Meccanismi di autenticazione rilevati: Supabase Auth + JWT personalizzato (jsonwebtoken). Sicurezza cookie: flag Secure mancante (2 cookie).

Performance e CDN

Strategia cache: nessun Cache-Control esplicito. Compressione: non rilevata. CDN: nessuna. Risorse bloccanti il rendering: 6.

Analisi Tech Stack

DeepScan AI ha rilevato il seguente tech stack: Next.js 15 (App Router), React 19, Tailwind CSS v4, Supabase (PostgreSQL + Auth), Vercel (hosting), Stripe (pagamenti).

Prontezza SEO e GEO

Meta description presente ma troppo corta (95 caratteri — consigliati 150-160). Tag Open Graph mancanti. Nessun dato strutturato JSON-LD trovato.

Scalabilità e Capacità

Deployment su Vercel Pro. Nessun connection pooling per il database. Nessuna CDN configurata per asset statici.

Correggi Prima del Lancio

  1. 1.Chiave segreta Stripe esposta — ruota la chiave immediatamente
  2. 2.RLS disabilitato sulla tabella users — tutti i dati utente sono accessibili pubblicamente
  3. 3.Header CSP mancante — superficie attacco XSS aperta
  4. 4.Cookie sessione senza flag Secure/HttpOnly — token di autenticazione rubabili
Analizza la tua app — gratis

Nessuna carta di credito · 1 scan gratuito al mese