Perguntas frequentes
O scan é mesmo grátis?
Sim — gratuito, ilimitado e sem registo. É a nossa forma de provar valor antes de te pedirmos €49 pelo relatório Pro com os prompts de correção.
É seguro analisar a minha app? Não corre o risco de a danificar?
Zero risco. Só fazemos pedidos GET como um visitante normal: lemos a página inicial, testamos alguns caminhos comuns (.env, /admin, source maps) e nunca submetemos formulários nem executamos ataques.
Guardam as chaves que encontram?
Não. Contamos e classificamos — "encontrámos 1 padrão de chave OpenAI" — mas nunca armazenamos o valor completo. O relatório mostra o prefixo truncado, suficiente para identificares a falha.
Funciona com Lovable, Bolt, v0, Replit, Cursor?
Funciona com qualquer app publicada num URL público — independentemente da ferramenta. Os prompts de correção do Pro funcionam em qualquer assistente de IA.
Encontrei uma chave exposta. O que faço já?
1) Revoga/rota a chave imediatamente no painel do serviço. 2) Verifica a fatura/uso por cobranças anómalas. 3) Só depois corrige o código. Revogar vem sempre primeiro.
A minha app deu nota alta. Estou seguro?
A nota cobre as falhas mais comuns e mais caras de apps vibe-coded, mas não é uma auditoria exaustiva. Se o teu URL público não expõe nada, já estás à frente da maioria.
Vão usar o meu URL para marketing?
Não publicamos URLs analisados, notas individuais ou conteúdo dos teus sites. Só dados agregados e anónimos.
Outra pergunta? Pergunta em @orbiagrowth — respondemos a todas. @orbiagrowth