Ik scan je website op blootgestelde geheimen, API-sleutels en gelekte inloggegevens
AI Safety Security onderzoeker
Over deze dienst
Blootgestelde API-sleutels, vergeten .env-bestanden, gelekte tokens in JavaScript-bundels - dit is hoe kleine teams worden gehackt. Geen geavanceerde aanvallen. Gewoon iets dat openstaat.
Ik vertel je precies wat er wordt blootgelegd.
WAT IK DOE
- Scan je publieke weboppervlak op blootgestelde inloggegevens en geheimen
- Controleer op blootgestelde .git, .env, backup- en configuratiebestanden
- Bekijk JavaScript-bundels op hardcoded sleutels en tokens
- Verifieer elke bevinding handmatig voordat ik het rapporteer
Een duidelijk rapport met elke bevinding beoordeeld op echte zakelijke impact - wat een aanvaller er daadwerkelijk mee kan doen - plus exacte stappen om het op te lossen. Geen ruwe scanner dump.
WAAROM IK
Google VRP erkend voor een verantwoord gemeld authenticatie bypass. Gepromoot door UNICEF voor een high-severity blootstelling die meer dan 13.000 accounts beïnvloedt. Ik heb de scan-engine gebouwd die ik gebruik.
BELANGRIJK - TOESTEMMING
Ik test alleen systemen die jij bezit of waarvoor je toestemming hebt. Bevestig dit alstublieft bij het plaatsen van je bestelling. Passief eerst: ik kijk, ik breek nooit. Niets wordt gewijzigd, geëxploiteerd of offline gehaald.
Neem contact met me op voordat je bestelt als je twijfelt over de scope - ik vertel je eerlijk of ik kan helpen.
Testapplicatie:
Webapplicatie
Apparaat:
PC
•
Mac
•
Linux
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Zorgt dit dat mijn site offline gaat?
Nee. Testen is passief eerst en rate-limited - ik observeer wat publiekelijk bereikbaar is in plaats van het aan te vallen. Niets wordt gewijzigd, geëxploiteerd of offline gehaald. Je site blijft precies zoals het was.
Wat als je niets vindt?
Je krijgt nog steeds een volledig rapport: wat is gecontroleerd, wat is gedekt, en een vertrouwenverklaring van de scan. Een schoon resultaat is een nuttig resultaat - het laat je zien waar je echt staat.
Heb je mijn wachtwoorden of servertoegang nodig?
Nee. Dit is volledig extern. Ik kijk alleen naar wat het publieke internet al kan zien - geen inloggegevens, geen servertoegang, geen code-toegang nodig.
Kun je een site testen die ik niet bezit?
Nee. Ik heb schriftelijke toestemming nodig van de eigenaar. Dit beschermt ons beiden, en het is een regel waar ik geen uitzonderingen op maak.

