Scanner de ficheiros sensíveis
Procura ficheiros expostos como .env, .git, chaves SSH ou backups da BD que revelam segredos e código.
O que verifica
Este scanner testa caminhos conhecidos onde costumam ficar ficheiros que não deviam ser públicos, como .env, .git, chaves SSH ou cópias da base de dados. Verifica se o servidor os entrega em vez de os bloquear. Só confirma se estão acessíveis, sem analisar o seu conteúdo.
Porque importa
Estes ficheiros costumam conter segredos, credenciais ou o código-fonte completo do teu projeto. Se forem descarregáveis, qualquer pessoa pode roubar as tuas chaves ou clonar a tua aplicação. É uma das fugas mais graves e das mais fáceis de explorar por um atacante.
Como se corrige
Nunca envies estes ficheiros para o servidor de produção: usa regras de deploy e um .gitignore que os exclua. Configura o teu servidor ou alojamento para bloquear o acesso a caminhos e extensões sensíveis. Se algo já se filtrou, remove-o de imediato e roda as chaves que possam ter ficado expostas.
Verifica-o no teu site
Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.
Analisar o meu site grátis