SEGURANÇA · SEO · AEO

Cada verificação,um só scanner.

47 scanners a cobrir segurança, SEO, AEO, domínio, email, desempenho e acessibilidade. Cada achado vem com um fix prompt pronto a colar na tua IA.

Segurança

Scanner de cabeçalhos de segurança

Verifica se o teu site envia os principais cabeçalhos HTTP de segurança, como CSP, HSTS e X-Frame-Options.

Ver detalhe →
Segurança

Scanner de cookies inseguros

Deteta cookies sem os atributos Secure, HttpOnly ou SameSite que os protegem contra roubo e CSRF.

Ver detalhe →
Segurança

Scanner de CORS permissivo

Verifica se a tua política CORS reflete qualquer origem com credenciais, expondo os dados dos teus utilizadores.

Ver detalhe →
Segurança

Scanner de ficheiros sensíveis

Procura ficheiros expostos como .env, .git, chaves SSH ou backups da BD que revelam segredos e código.

Ver detalhe →
Segurança

Scanner de segredos em JavaScript

Procura chaves de API e credenciais (Stripe, AWS, Supabase) reveladas no JavaScript do navegador.

Ver detalhe →
Segurança

Verificador de certificado TLS

Verifica se o teu site usa HTTPS e se o certificado está expirado, prestes a expirar ou usa TLS antigo.

Ver detalhe →
Segurança

Scanner de fugas em cabeçalhos

Deteta cabeçalhos como X-Powered-By ou Server que revelam a tua tecnologia e versão a possíveis atacantes.

Ver detalhe →
Segurança

Verificador de security.txt

Verifica se publicas um ficheiro security.txt (RFC 9116) para que te reportem vulnerabilidades.

Ver detalhe →
Segurança

Scanner de listagem de diretórios

Verifica se pastas como /uploads ou /backup mostram a listagem de todos os seus ficheiros.

Ver detalhe →
Segurança

Scanner de conteúdo misto

Deteta recursos carregados por HTTP numa página HTTPS, que viajam sem cifrar e quebram o cadeado.

Ver detalhe →
Segurança

Verificador de redirecionamento para HTTPS

Verifica se a versão HTTP do teu site redireciona corretamente para HTTPS em vez de servir sem cifrar.

Ver detalhe →
Segurança

Scanner de CSP fraca

Deteta diretivas inseguras como 'unsafe-inline' ou 'unsafe-eval' que enfraquecem a proteção da tua CSP contra XSS.

Ver detalhe →
Segurança

Rotas sensíveis no robots.txt

Deteta rotas sensíveis (admin, backups, .git) listadas no robots.txt que as revelam a um atacante.

Ver detalhe →
Segurança

Scanner de HSTS fraco

Deteta um cabeçalho HSTS com max-age muito baixo ou sem includeSubDomains que deixa brechas para downgrade.

Ver detalhe →
Segurança

Scanner de exposição do WordPress

Deteta a versão do WordPress exposta, readme.html acessível e enumeração de utilizadores via wp-json.

Ver detalhe →
Segurança

Scanner de métodos HTTP perigosos

Verifica se o servidor anuncia métodos HTTP perigosos como TRACE, PUT ou DELETE que não deveria.

Ver detalhe →
Segurança

Cabeçalhos de isolamento de origem

Verifica se faltam os cabeçalhos COOP e CORP que isolam o teu site contra ataques cross-origin.

Ver detalhe →
Segurança

Scanner de painéis expostos

Procura painéis e endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) acessíveis em produção.

Ver detalhe →
Segurança

Introspeção de GraphQL

Verifica se o teu endpoint GraphQL revela o esquema completo da API por ter a introspeção ativa.

Ver detalhe →
Segurança

Scanner de referências internas

Deteta links para localhost ou IPs internos no HTML, restos de desenvolvimento que revelam a tua infraestrutura.

Ver detalhe →
Segurança

Scanner de formulários inseguros

Deteta formulários de palavra-passe servidos por HTTP ou que enviam as credenciais para um URL sem cifrar.

Ver detalhe →
Segurança

Segredos em comentários HTML

Procura chaves, palavras-passe ou tokens esquecidos dentro dos comentários do HTML que qualquer um pode ler.

Ver detalhe →
Segurança

Tokens em armazenamento local

Deteta se o teu JavaScript guarda tokens em localStorage/sessionStorage, vulneráveis a roubo via XSS.

Ver detalhe →
Segurança

Scanner de Referrer-Policy fraca

Deteta uma Referrer-Policy permissiva que revela o URL completo do teu site a sites externos.

Ver detalhe →
Segurança

Cache de respostas com sessão

Deteta respostas com cookie de sessão marcadas como cacheáveis, que uma CDN partilhada poderia servir a outro utilizador.

Ver detalhe →
Segurança

Verificador de SRI

Deteta scripts e estilos carregados de CDNs externas sem o atributo integrity que os verifica.

Ver detalhe →
Segurança

Scanner de bibliotecas vulneráveis

Deteta versões vulneráveis ou sem suporte de jQuery, AngularJS e Bootstrap com CVEs de XSS conhecidos.

Ver detalhe →
Segurança

Scanner de source maps expostos

Verifica se os teus source maps (.map) estão acessíveis e permitem reconstruir o teu código-fonte original.

Ver detalhe →
Email

Autenticação de correio do domínio

Verifica os registos SPF, DKIM, DMARC, MX, BIMI e MTA-STS do domínio para evitar a falsificação do teu correio.

Ver detalhe →
Domínio

Saúde do domínio

Verifica os registos CAA e DNSSEC e a data de expiração do teu domínio para o proteger.

Ver detalhe →
Desempenho

Análise de Core Web Vitals

Mede o desempenho móvel com PageSpeed (LCP, CLS, TBT) e assinala as métricas na faixa má.

Ver detalhe →
Acessibilidade

Análise de acessibilidade web

Verifica idioma, alt das imagens, etiquetas de formulário, viewport e IDs duplicados segundo a WCAG.

Ver detalhe →
Segurança

Scanner de backups descarregáveis

Procura cópias comprimidas do site e dumps SQL descarregáveis que expõem o teu código e os teus dados.

Ver detalhe →
Segurança

Scanner de logs expostos

Procura ficheiros de log acessíveis por HTTP que revelam caminhos, rastreios de erro e dados internos.

Ver detalhe →
Segurança

Manifestos de dependências expostos

Deteta ficheiros package.json ou composer.json acessíveis que revelam as tuas dependências e versões exatas.

Ver detalhe →
SEO

Análise de meta tags SEO

Verifica o title, a meta description e a canonical da tua página para melhorar o teu posicionamento.

Ver detalhe →
SEO

Estrutura de cabeçalhos SEO

Verifica se a tua página tem exatamente um <h1> que define claramente o seu tema principal.

Ver detalhe →
SEO

Análise de Open Graph

Verifica as etiquetas Open Graph (og:title, description, image) para uma boa pré-visualização ao partilhar.

Ver detalhe →
SEO

Robots, sitemap e indexação

Verifica robots.txt, sitemap.xml e se a home está marcada como noindex, essencial para o Google te indexar.

Ver detalhe →
SEO

Scanner de links internos partidos

Percorre os links internos da tua página e deteta os que devolvem erro 404, 410 ou 5xx.

Ver detalhe →
AEO

Verificador de llms.txt

Verifica se publicas um ficheiro llms.txt para orientar os assistentes de IA sobre o teu conteúdo principal.

Ver detalhe →
AEO

Análise de dados estruturados

Verifica se a tua página tem dados estruturados schema.org (JSON-LD) para rich results e respostas de IA.

Ver detalhe →
AEO

Conteúdo acessível sem JavaScript

Deteta se o teu site é uma SPA quase vazia sem JS, que os crawlers de IA não conseguem indexar nem citar.

Ver detalhe →
AEO

Visibilidade perante a IA

Pergunta a um modelo de IA se reconhece a tua marca, revelando se apareces em respostas de IA.

Ver detalhe →
AEO

Bloqueio de crawlers de IA

Verifica se o teu robots.txt bloqueia bots de IA como GPTBot ou ClaudeBot, limitando a tua visibilidade em IA.

Ver detalhe →
Segurança

Reputação de ameaças

Consulta o Google Safe Browsing para saber se o teu site está marcado como malware ou phishing.

Ver detalhe →
Conformidade

Conformidade e cookies

Verifica se ligas uma política de privacidade e se geres o consentimento de cookies (RGPD).

Ver detalhe →

Passa-as todas em 30 segundos

Cola o teu URL e recebe um relatório completo com um fix prompt para cada problema.

Analisar o meu site grátis