Perguntas frequentes

O scan é mesmo grátis?

Sim — gratuito, ilimitado e sem registo. É a nossa forma de provar valor antes de te pedirmos €49 pelo relatório Pro com os prompts de correção.

É seguro analisar a minha app? Não corre o risco de a danificar?

Zero risco. Só fazemos pedidos GET como um visitante normal: lemos a página inicial, testamos alguns caminhos comuns (.env, /admin, source maps) e nunca submetemos formulários nem executamos ataques.

Guardam as chaves que encontram?

Não. Contamos e classificamos — "encontrámos 1 padrão de chave OpenAI" — mas nunca armazenamos o valor completo. O relatório mostra o prefixo truncado, suficiente para identificares a falha.

Funciona com Lovable, Bolt, v0, Replit, Cursor?

Funciona com qualquer app publicada num URL público — independentemente da ferramenta. Os prompts de correção do Pro funcionam em qualquer assistente de IA.

Encontrei uma chave exposta. O que faço já?

1) Revoga/rota a chave imediatamente no painel do serviço. 2) Verifica a fatura/uso por cobranças anómalas. 3) Só depois corrige o código. Revogar vem sempre primeiro.

A minha app deu nota alta. Estou seguro?

A nota cobre as falhas mais comuns e mais caras de apps vibe-coded, mas não é uma auditoria exaustiva. Se o teu URL público não expõe nada, já estás à frente da maioria.

Vão usar o meu URL para marketing?

Não publicamos URLs analisados, notas individuais ou conteúdo dos teus sites. Só dados agregados e anónimos.

Outra pergunta? Pergunta em @orbiagrowth — respondemos a todas. @orbiagrowth