فحص أمني مدمج لكل تطبيق
احمِ تطبيقاتك بفحص أمني مدمج مدعوم بـ Semgrep -- محرك التحليل الثابت الرائد في الصناعة الذي تثق به آلاف فرق الهندسة.
احجز مكالمةفحص الكود الآلي
قم بتشغيل فحوصات أمنية على أي مشروع بنقرة واحدة. يحلل ماسحنا كود تطبيقك وفق 22 قاعدة أمنية عبر 5 فئات حرجة.
هجمات الحقن
حقن SQL، حقن الأوامر، وحقن الكود عبر eval()
البرمجة عبر المواقع (XSS)
تعيينات innerHTML، document.write()، dangerouslySetInnerHTML
أسرار مضمّنة في الكود
كلمات مرور ومفاتيح API وأسرار متروكة في الكود المصدري
اجتياز المسار والتوجيهات المفتوحة
مسارات ملفات وتوجيهات URL غير معقمة
جودة الكود
تلوث النموذج الأولي، تعبيرات نظامية غير آمنة، تعليمات تصحيح وتعليقات TODO
تقييم وتصنيف الأمان
يحصل كل مشروع على درجة أمان من 0 إلى 100 مع تقدير حرفي (A إلى F)، محسوبة من نتائج الفحص المرجحة حسب الخطورة. تابع وضعك الأمني بلمحة عبر مؤشر مرئي.
قوالب فحص قابلة للتخصيص
اختر عمق الفحص الذي يناسب احتياجاتك.
قواعد حرجة تركز على حقن الكود وبيانات الاعتماد المضمّنة
جميع أنماط الأمان الرئيسية بما في ذلك XSS والتوجيهات المفتوحة
تغطية قصوى تشمل فحوصات جودة الكود
فعّل أو عطّل القواعد الفردية للتحكم الكامل
لوحة معلومات على مستوى الشركة
احصل على رؤية شاملة لجميع مشاريعك.
بطاقات ملخصة تشمل إجمالي المشاريع وتغطية الفحص ومتوسط الدرجة وإجمالي النتائج
رسم بياني لتفصيل النتائج (أخطاء، تحذيرات، معلومات) لكل مشروع
تنبيهات الرموز العامة للتطبيقات التي تحتوي على مفاتيح API مكشوفة
بحث وتصفح لمحافظ المشاريع الكبيرة
متاح في خطة Visionary (٢٥٠$/شهريًا) والخطط الأعلى.