스캐너는 소스코드를 봅니다. 정작 사고는 배포된 것에서 납니다 — 브라우저에 실려 나간 API 키, 밖에서 열린 데이터베이스, 인증 없는 API. 우리는 배포된 실물을 봅니다. 그리고 무엇을 확인 못 했는지까지 적어드립니다.
출처: 2026 보안 스캔 연구 · 이 수치는 업계 측정이며 귀하의 앱 값이 아닙니다
귀하가 도메인을 통제한다는 것을 증명하기 전에는 아무것도 스캔하지 않습니다. 「동의합니다」 체크박스가 아니라, 귀하만 할 수 있는 증명을 받습니다. 남이 귀하 도메인을 적고 점검을 시킬 수 없습니다.
SSH 내부 점검은 별도로 명시적 요청과 접근 권한이 있을 때만 진행합니다. 결과는 귀하에게만 전달하고 어디에도 게시하지 않습니다. 발견된 비밀값은 지문만 남기고 원본은 저장하지 않습니다.
HOW IT WORKS
두 번째 단계 — 동의 증명 — 이 이 서비스를 안전하게 만듭니다.
점검할 앱의 주소를 입력하면, 귀하 요청에만 묶인 고유 토큰을 발급합니다.
발급된 토큰을 /.well-known/star365-audit-consent.txt 에 올리거나 DNS TXT로 추가합니다. 그 자리에 토큰을 둘 수 있다는 것 자체가 귀하가 그 도메인의 주인이라는 증명입니다.
토큰을 확인한 뒤에만 점검합니다. 통과·주의·위험, 그리고 확인하지 못한 항목까지 위조 불가능한 영수증으로 드립니다.
TRY IT
실제 점검은 서버에서 돌지만, 요청·토큰 발급 흐름은 여기서 그대로 체험할 수 있습니다.
SAMPLE REPORT
실제 점검 예시입니다. 통과만 보여주지 않고 — 못 본 것과 고칠 것을 함께 적습니다.
WHY US
Snyk·Semgrep 무료 티어는 훌륭합니다. 다만 소스코드를 봅니다.
PRICING
가격은 확정 전입니다 — 범위별 예시입니다.
외부 점검
₩
동의 검증 후 공개 표면
내부 점검 · 권장
₩₩
SSH 동의 시 서버 내부까지
정기 감시
₩/월
배포마다 자동 재점검
이 점검이 도움이 됐다면
외부 점검은 무료입니다. 더 깊은 점검이 필요하거나 도움이 됐다면 신호를 남겨주세요 — 그게 이 서비스를 잇게 합니다.
자발적 후원 (선택)
🔴 표시된 네트워크로만 보내세요 — 다른 체인으로 보내면 소실됩니다. 최소금액 미만도 소실됩니다.
후원금은 star365 거래소 계정으로 들어갑니다 · USDC 도 같은 주소로 가능