סריקת אבטחה לקוד שלך,
בלי רשימת false positives
רוב הסורקים מציפים אותך בממצאים ומשאירים לך לברור. כאן כל ממצא נבדק פעמיים לפני שהוא מגיע אליך — פעם מול הקוד עצמו, ופעם על ידי סוכן שתפקידו להפריך אותו.
איך זה עובד
- 1
מחברים את הריפו
התקנת האפליקציה ב-GitHub מאמתת שהריפו באמת שלך. אין סיסמאות ואין העתקת מפתחות.
- 2
הסריקה רצה
חמישה סוכנים עוברים במקביל על שכבת האימות, ההרשאות, הקלט, הסודות ומשטח החשיפה.
- 3
כל ממצא מאומת
ציטוט שלא קיים בקוד נמחק אוטומטית. מה ששרד עובר סוכן שמנסה להפריך אותו.
- 4
מקבלים דוח
ממצאים עם קובץ, שורה, תרחיש ניצול ותיקון מוצע — בעברית, מוכן להעביר למפתח.
מה המספרים אומרים
מנוע האימות נבדק על 39 ממצאים שסווגו מראש ידנית — 25 חולשות אמיתיות, ו-14 שנראים אמינים אך אינם ניתנים לניצול. אלה התוצאות:
- חולשות אמיתיות שדווחו
- 25 / 25
- ממצאי שווא שנמחקו
- 14 / 14
- ממצאי שווא שהגיעו ללקוח
- 0
מה קורה עם הקוד שלך
- לא מריצים אותו. אין התקנת חבילות, אין build, אין הרצת טסטים. קריאת קבצים בלבד.
- לא שומרים אותו. הקוד נמחק בתום הסריקה. נשמרים רק הממצאים, עם ציטוט השורות הרלוונטיות.
- הרשאת קריאה בלבד. אנחנו לא מבקשים גישת כתיבה לקוד.