동의 없이는 스캔하지 않습니다

AI로 만든 앱, 배포 전에
실제로 찔러봐 드립니다

스캐너는 소스코드를 봅니다. 정작 사고는 배포된 것에서 납니다 — 브라우저에 실려 나간 API 키, 밖에서 열린 데이터베이스, 인증 없는 API. 우리는 배포된 실물을 봅니다. 그리고 무엇을 확인 못 했는지까지 적어드립니다.

15%Bolt 앱이 API 키를 브라우저에 그대로 실어 배포한다
7%Lovable·Bolt 앱의 데이터베이스가 밖에서 활짝 열려 있다
40–62%AI가 생성한 코드에서 취약점이 나오는 비율

출처: 2026 보안 스캔 연구 · 이 수치는 업계 측정이며 귀하의 앱 값이 아닙니다

🔒 우리가 지키는 한 가지 약속

귀하가 도메인을 통제한다는 것을 증명하기 전에는 아무것도 스캔하지 않습니다. 「동의합니다」 체크박스가 아니라, 귀하만 할 수 있는 증명을 받습니다. 남이 귀하 도메인을 적고 점검을 시킬 수 없습니다.

SSH 내부 점검은 별도로 명시적 요청과 접근 권한이 있을 때만 진행합니다. 결과는 귀하에게만 전달하고 어디에도 게시하지 않습니다. 발견된 비밀값은 지문만 남기고 원본은 저장하지 않습니다.

HOW IT WORKS

세 단계, 그리고 두 번째가 핵심입니다

두 번째 단계 — 동의 증명 — 이 이 서비스를 안전하게 만듭니다.

1

도메인을 알려주세요

점검할 앱의 주소를 입력하면, 귀하 요청에만 묶인 고유 토큰을 발급합니다.

2

통제를 증명하세요

발급된 토큰을 /.well-known/star365-audit-consent.txt 에 올리거나 DNS TXT로 추가합니다. 그 자리에 토큰을 둘 수 있다는 것 자체가 귀하가 그 도메인의 주인이라는 증명입니다.

3

점검하고 영수증을 받습니다

토큰을 확인한 뒤에만 점검합니다. 통과·주의·위험, 그리고 확인하지 못한 항목까지 위조 불가능한 영수증으로 드립니다.

TRY IT

지금 동의 흐름을 눌러보세요

실제 점검은 서버에서 돌지만, 요청·토큰 발급 흐름은 여기서 그대로 체험할 수 있습니다.

star365 배포 점검 창구
이 페이지는 실제 스캔을 하지 않습니다. 브라우저에서 남의 서버를 찌르는 것은 그 자체로 위험하기 때문입니다. 실제 점검은 확인된 동의 이후 우리 서버에서만 실행됩니다.

SAMPLE REPORT

영수증은 이렇게 생겼습니다

실제 점검 예시입니다. 통과만 보여주지 않고 — 못 본 것고칠 것을 함께 적습니다.

example-app.com 2026-09-19 · 내부 점검 (SSH 동의)
각 항목은 통과 / 주의 / 위험 / 확인 불가 네 값입니다. 「확인 불가」를 통과로 감추지 않는 것이 이 영수증의 핵심입니다 — 무료 스캐너의 초록불이 위험한 이유가 거기 있습니다.

WHY US

무료 스캐너로 충분하지 않은 이유

Snyk·Semgrep 무료 티어는 훌륭합니다. 다만 소스코드를 봅니다.

무료 스캐너 (소스 기반)

  • 소스코드의 알려진 취약 패턴
  • 의존성 CVE
  • 「N건 발견」으로 끝 — 못 본 것은 말하지 않음
  • 배포 산출물·런타임 설정은 못 봄

우리 (배포 실물 기반)

  • 브라우저 번들에 실린 키 — 실제 서빙되는 것을 봄
  • 밖에서 열린 DB·민감 경로 — 실제로 찔러봄
  • 확인 못 한 것을 「확인 불가」로 명시
  • 동의 시 SSH 내부 점검 — 권한·방화벽·설정까지

PRICING

낮은 유료, 명확한 범위

가격은 확정 전입니다 — 범위별 예시입니다.

외부 점검

동의 검증 후 공개 표면

  • 번들 시크릿
  • 열린 민감 경로
  • 보안 헤더
  • 영수증 발급

내부 점검 · 권장

₩₩

SSH 동의 시 서버 내부까지

  • 외부 점검 전부
  • 파일 권한·시크릿
  • DB 노출·방화벽
  • 프로세스 권한·의존성

정기 감시

₩/월

배포마다 자동 재점검

  • 내부 점검 전부
  • 변경 시 자동 실행
  • 회귀 감시
  • 영수증 이력