Vibe App Security Scanner — Brukerveiledning

NordicPulse AI sitt verktøy for sikkerhetsskanning av apper bygget med AI-kodeverktøy som Cursor, Bolt, Lovable og Windsurf.


Hva er Vibe App Security Scanner?

Vibe App Security Scanner analyserer den deployede appen din for vanlige sikkerhetsfeil som oppstår når apper bygges raskt med AI-kodeverktøy. Verktøyet skanner:

Etter skanningen genererer Gemini AI en tiltaksrapport med konkrete løsningsforslag og kodeeksempler.


Slik bruker du verktøyet

1. Skriv inn URL-en

Skriv inn den fullstendige URL-en til appen du vil skanne, f.eks. https://min-app.vercel.app. Appen må være offentlig tilgjengelig (deployet).

2. Start skanningen

Klikk Start sikkerhetsskann. Skanningen tar vanligvis 10-20 sekunder og består av fem faser:

  1. Henting av side og teknologistakk
  2. Skanning av JS-bundles for eksponerte nøkler
  3. Sjekk av HTTP-sikkerhetsheadere
  4. Testing av databasetilgang (RLS)
  5. Generering av sikkerhetsrapport

3. Les resultatene

Rapporten viser:


Forstå resultatene

Alvorlighetsgrader

Nivå Betydning Eksempel
Kritisk Umiddelbar risiko for datalekkasje eller misbruk Eksponert OpenAI API-nøkkel, RLS deaktivert
Høy Alvorlig sikkerhetsrisiko Hardkodede hemmeligheter, manglende autentisering
Middels Bør fikses, men ikke akutt Manglende CSP-header, ingen X-Frame-Options
Lav Forbedringspotensial Source maps i produksjon, manglende nosniff-header

Kategorier


Kostnad

40 credits per skanning. Inkluderer:


Dataintegritet


Tips

  1. Skann før lansering — Kjør en skanning før du deler appen med kunder eller brukere
  2. Fiks kritiske funn først — Eksponerte API-nøkler og RLS-problemer er høyest prioritet
  3. Bruk løsningsforslagene — Hvert funn inkluderer konkrete kodeeksempler du kan kopiere
  4. Skann regelmessig — Nye features kan introdusere nye sikkerhetshull
  5. Sjekk VITE_-variabler — Alle VITE_-prefixede variabler er synlige i nettleseren

Relaterte verktøy

Sist oppdatert 2026-03-21

Åpne verktøyet