28,6 milhões de segredos vazaram em 2025 — a tua app pode estar em risco

A tua app foi feita com IA.
Ela pode estar a expor as tuas chaves agora mesmo.

Apps criadas no Lovable, Bolt, v0 ou Replit são construídas para funcionar — não para serem seguras. Cola o URL da tua app e em 30 segundos sabes se expões API keys, segredos ou falhas que podem custar milhares de euros. Grátis, sem registo.

Só lemos o que qualquer visitante consegue ver. Nunca guardamos segredos — só contamos quantos encontramos.

O problema é real — e está a crescer

Fontes citáveis, não opiniões:

28,6M

segredos expostos em repos públicos do GitHub só em 2025 (+34%)

GitGuardian, State of Secrets Sprawl 2026
+81%

crescimento anual de credenciais de serviços de IA expostas

GitGuardian, 2026
170 apps

de 1.645 apps analisadas do Lovable fugiam dados de utilizadores

análise independente, 2026
$5k-50k

fatura típica quando uma chave OpenAI exposta é drenada por bots

casos documentados 2025-26

O que o scan deteta

🔑
API keys no bundle

OpenAI, Anthropic, Google/Gemini, Stripe, AWS — chaves que bots encontram em minutos e usam na tua fatura

🗄️
Ficheiros .env expostos

variáveis de ambiente acessíveis por HTTP — a porta de entrada mais comum

🔓
Painéis admin abertos

rotas /admin sem autenticação visíveis para qualquer visitante

🛡️
Cabeçalhos de segurança

CSP, X-Frame-Options, HSTS ausentes ou mal configurados

🗺️
Source maps públicos

código original (e comentários com segredos) disponível em produção

🧩
Role keys Supabase

JWTs expostos que podem ser a service_role key — acesso total à base de dados

Três passos. Trinta segundos.

1
Cola o URL

da app que construíste com IA

2
Recebe a nota 0-100

com as falhas e o risco de cada uma

3
Corrige em minutos

com prompts prontos a colar na tua ferramenta de IA

Analisar a minha app agora — grátis →