Detector de archivos sensibles
Busca archivos expuestos como .env, .git, claves SSH o backups de BBDD que filtran secretos y código.
Qué comprueba
Este escaner prueba rutas conocidas donde suelen quedar archivos que no deberian ser publicos, como .env, .git, claves SSH o copias de la base de datos. Comprueba si el servidor los entrega en lugar de bloquearlos. Solo verifica si son accesibles, sin analizar su contenido.
Por qué importa
Estos archivos suelen contener secretos, credenciales o el codigo fuente completo de tu proyecto. Si son descargables, cualquiera puede robar tus claves o clonar tu aplicacion. Es una de las fugas mas graves y mas faciles de explotar por un atacante.
Cómo se arregla
Nunca subas estos archivos al servidor de produccion: usa reglas de despliegue y un .gitignore que los excluya. Configura tu servidor o host para bloquear el acceso a rutas y extensiones sensibles. Si algo ya se filtro, retiralo de inmediato y rota las claves que pudieran haberse expuesto.
Compruébalo en tu web
Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.
Escanear mi web gratis