La tua app sembra fantastica. Ma è davvero sicura?
Incolla la tua URL e Scanaris la analizza in tempo reale cercando gli errori di sicurezza che affondano le app fatte con l'IA: header mancanti, cookie non sicuri, file .env esposti, secret nel tuo bundle JS. Inizia gratis.
Scansiona solo siti che possiedi o che hai il permesso di testare. Controlli in sola lettura: non modifichiamo mai nulla.
PASSO 2 · 8
Qual è il tuo sito?
Fatto per app create con
- Lovable
- Bolt
- v0
- Cursor
- Replit
- Next.js
- Nuxt
- Supabase
- Vercel
- Netlify
- WordPress
Fatto per chi lancia in fretta, non per i team di sicurezza
Sei motivi per cui Scanaris si adatta a come lavorano davvero i vibe coder.
Problemi reali, non consigli generici
Ogni controllo gira dal vivo sul tuo sito: header di risposta, cookie, TLS, file esposti. Se lo segnaliamo, c'è davvero: niente checklist di riempimento.
Prompt di fix IA, pronti da incollare
Ogni falla arriva con un prompt di fix per Cursor, Claude o il tuo editor IA. Copia, incolla, fatto. Senza dover prima capire la sintassi della CSP.
Report nella tua lingua
Risultati e fix in italiano, inglese o spagnolo, con altre lingue in arrivo. La maggior parte degli scanner parla solo inglese. Non pensiamo che capire i propri rischi debba essere una tassa.
Un badge di fiducia da incorporare
Mostra il tuo punteggio con un badge sul tuo sito una volta che hai sistemato tutto. Marketing gratuito per te, una prova per chi ti visita.
Ordinati per quello che conta davvero
Critico, alto, medio, basso: ordinati così sistemi prima le cose pericolose invece di annegare in un muro di avvisi a bassa gravità.
Nessun agente necessario
Scansioniamo dall'esterno, proprio come farebbe un attaccante. Incolla una URL e ottieni una risposta reale in meno di un minuto. Niente da installare.
Tutta la salute del tuo sito, in una scansione
Otto pilastri girano sul tuo sito in produzione, senza agenti e senza modifiche al codice.
Sicurezza
Header, cookie, file esposti, secret, TLS e altro.
SEO
Meta tag, intestazioni, sitemap, canonical e link rotti.
Visibilità IA (AEO)
ChatGPT, Claude e Perplexity possono consigliarti?
Performance
Core Web Vitals (LCP, CLS, TBT) via PageSpeed.
Dominio
CAA, DNSSEC e quando scade il tuo dominio.
SPF, DKIM, DMARC, MX e MTA-STS contro lo spoofing.
Accessibilità
Basi WCAG: lingua, testo alternativo, label e intestazioni.
Conformità
Link all'informativa privacy e consenso cookie (GDPR).
Oltre la scansione
Non troviamo solo i problemi: li monitoriamo, ti avvisiamo e ti aiutiamo a risolverli.
Farti consigliare dall'IA
Scopri se ChatGPT, Claude e Perplexity consigliano il tuo sito. E tienilo d'occhio nel tempo.
Monitoraggio e avvisi
Ri-scansioni automatiche con avvisi via email e push quando il tuo punteggio cala o compare qualcosa di critico.
Uptime e pagina di stato
Controllo continuo della disponibilità e una pagina di stato pubblica per il tuo sito.
Prezzi che crescono con i tuoi progetti
Una scansione ti dice come stai oggi. Il problema è quello che cambia domani, ed è lì che Scanaris continua a vigilare.
Free
Vedi risultati reali prima di impegnarti in qualsiasi cosa
gratis per sempre
- ✓1 scansione, quando vuoi
- ✓2-3 risultati reali sbloccati
- ✓Niente fix, niente risultati critici
- ✓Ideale per un primo sguardo onesto
Starter
Per chi cura un progetto e vuole ricontrollarlo a ogni rilascio
Fatturato €239/anno
- ✓1 progetto
- ✓~10 scansioni / mese
- ✓1 chiave API
- ✓Accesso al server MCP
- ✓Risultati completi + guida alla risoluzione
- ✓Export PDF
Pro
Controllo quotidiano per un progetto da cui il tuo lavoro già dipende
Fatturato €489/anno
- ✓5 progetti
- ✓~40 scansioni / mese
- ✓5 chiavi API
- ✓Prompt di fix IA (pronti da copiare)
- ✓Monitoraggio giornaliero (non consuma la quota)
- ✓Rilevamento minacce in tempo reale
- ✓Report in più lingue
Max
Per agenzie e team che rispondono di più siti insieme
Fatturato €1069/anno
- ✓25 progetti
- ✓~80 scansioni / mese
- ✓25 chiavi API
- ✓Report white-label
- ✓Supporto dedicato
Domande frequenti
È sicuro scansionare il mio sito con Scanaris? +
Sì. Ogni controllo è in sola lettura: guardiamo header pubblici, cookie, certificati e file esattamente come farebbe il browser di ogni visitatore. Non proviamo mai a modificare, eliminare o iniettare nulla sul tuo sito.
Posso scansionare un sito che non è mio? +
Scansiona solo siti che possiedi o che hai il permesso esplicito di testare. I nostri termini lo richiedono, ed è lo stesso approccio in sola lettura su informazioni pubbliche che usa qualsiasi browser, ma il permesso spetta a te.
Che tipo di problemi trova? +
Header di sicurezza mancanti o mal configurati (CSP, HSTS, X-Frame-Options…), cookie non sicuri, CORS troppo permissivo, file esposti come .env o .git/config, secret trapelati nel tuo JavaScript e problemi TLS/di certificato, con nuovi controlli aggiunti regolarmente.
Devo installare qualcosa? +
No. Incolla la tua URL qui sopra e la scansione gira interamente dai nostri server. Niente da installare, nessun codice da aggiungere, a meno che tu non voglia il badge da incorporare o l'accesso API più avanti.
Qual è la differenza tra la scansione gratuita e un piano a pagamento? +
La scansione gratuita sblocca 2-3 risultati reali così vedi che lo strumento funziona davvero. I piani a pagamento sbloccano ogni risultato, i prompt di fix generati dall'IA, il monitoraggio continuo e l'accesso API/MCP per automatizzare.
Se sistemo tutto quello che trovate, perché continuare a pagare? +
Perché il tuo sito non sta fermo. Ogni rilascio può far saltare un header, i certificati scadono dopo 90 giorni, una dipendenza riceve un CVE e Google cambia ciò che penalizza. Scanaris ricontrolla ogni giorno e ti avvisa quando qualcosa si rompe, anche se il sito va giù o smette di comparire nelle risposte dell'IA. Il report del primo giorno è solo il punto di partenza.
La scansione rallenta o danneggia il mio sito? +
No. I controlli sono richieste HTTP leggere e in sola lettura, simili a una normale visita alla pagina. Limitiamo il nostro stesso scanner così da non sovraccaricare mai il tuo server.