Seu deploy está seguro?
86 checks de segurança em 30 segundos.
1 linha no seu CI/CD.
O que verificamos
19 categorias · scan 100% passivo (não envia payload de ataque)
Headers de segurança
HSTS, CSP, X-Frame, nosniff… (7 checks)
Credenciais expostas
~50 patterns (Stripe, AWS, OpenAI, JWT…)
Arquivos de configuração
.env, .git, wp-config, backups, source maps
CORS misconfiguration
Origin arbitrário / wildcard + credentials
Cookie security
HttpOnly / Secure / SameSite
SSL/TLS + cipher suites
Validade, protocolo, RC4/DES/NULL
API sem auth
Endpoints protegidos expostos + open redirect
JWT analysis
alg:none, sem exp, PII no payload
Dependências com CVE
jQuery/lodash/moment… versões vulneráveis
URLs de infraestrutura
Cloud Run/Heroku/ngrok/localhost no JS
Open redirect + rate limit
Redirect externo, 429 ausente
DNS (DNSSEC/CAA) + subdomain
Spoofing, takeover de subdomínio
Como funciona
Cadastro gratuito com confirmação por e-mail. Sua API key é gerada automaticamente.
Cole a URL do seu projeto e escaneie na hora. 86 verificações de segurança em 30 segundos, sem verificar domínio.
Copie o snippet YAML e adicione ao seu pipeline. GitHub Actions, GitLab CI, Bitbucket — uma linha.
Integre no seu pipeline
GitHub Actions
- name: Security Gate
run: |
curl -sf https://klarim.net/api/gate/scan \
-H "X-API-Key: ${{ secrets.KLARIM_API_KEY }}" \
-H "Content-Type: application/json" \
-d '{"url":"https://meuapp.com.br","fail_on":"critical"}' \
| jq -e '.passed'GitLab CI
security_gate:
script:
- >
curl -sf https://klarim.net/api/gate/scan
-H "X-API-Key: $KLARIM_API_KEY"
-H "Content-Type: application/json"
-d '{"url":"https://meuapp.com.br","fail_on":"critical"}' | jq -e '.passed'curl (qualquer CI)
curl -s https://klarim.net/api/gate/scan \
-H "X-API-Key: KLM_xxxx" -H "Content-Type: application/json" \
-d '{"url":"https://meuapp.com.br","fail_on":"critical"}' | jq .Planos
Enterprise
- ✓∞ scans/dia
- ✓∞ domínio(s)
- ✓Todos + terceiros
- ✓Histórico: Ilimitado