AI · 노코드 웹앱 무료 미니 점검

웹앱
보안점검

웹앱은 빠르게 만들 수 있지만, 공개되면 안 되는 설정까지 함께 노출될 수 있습니다. 외부에서 바로 확인 가능한 위험을 점검하고 고칠 순서까지 정리해드립니다.

  • 무료 베타 10건
  • 공격성 테스트 없음
  • 승인 후 3영업일 내

외부에서 확인 가능한 범위

운영자 수동 검토 포함

공격성 테스트 미수행

결과와 한계를 함께 안내

What we check

배포 직후 놓치기 쉬운
기본 위험부터 봅니다

도메인만으로 모든 보안을 확인할 수는 없습니다. 대신 외부 공격자에게도 바로 보이는 설정과 노출 정황을 먼저 점검합니다.

HTTPS와 인증서

HTTPS 이동, 인증서 도메인 일치와 만료 상태를 확인합니다.

보안 헤더와 쿠키

HSTS, CSP, 클릭재킹 방어와 비로그인 쿠키 속성을 확인합니다.

공개 파일과 경로

.env, .git, 백업 파일과 제한된 관리자 경로의 노출 정황을 확인합니다.

개인정보 입력 표면

로그인, 회원가입, 문의폼과 개인정보 안내 링크를 외부에서 확인합니다.

Process

신청부터 리포트까지

01

신청

본인 소유 또는 관리 권한이 있는 웹사이트를 Google Form으로 신청합니다.

02

외부 점검

공격성 테스트 없이 제한된 요청으로 외부 기본 보안 상태를 확인합니다.

03

리포트 전달

승인 후 3영업일 내에 우선 조치와 한계를 담은 HTML/PDF 리포트를 전달합니다.

Sample report

점수보다 먼저,
고칠 순서를 보여드립니다

점검 결과는 비개발자 요약, 우선 조치 3개, 영역별 점수, 개발자용 조치 방향과 점검 한계를 함께 제공합니다.

샘플 전체 보기
웹앱 보안점검 샘플 리포트 첫 페이지

Included

무료 점검에 포함

  • HTTPS·인증서·리다이렉트
  • 보안 헤더·비로그인 쿠키
  • 제한된 공개 파일과 관리자 경로
  • DNS·SPF·DMARC
  • 로그인·문의·개인정보 입력 표면

Not included

무료 점검에서 제외

  • 로그인 후 권한과 비즈니스 로직
  • SQL Injection·XSS 공격 시도
  • 소스코드·의존성 리뷰
  • Supabase RLS·Firebase Rules 실제 설정
  • 침투테스트·보안 인증·법률 자문

Operator

자동 점수만 보내지 않습니다

개발 콘텐츠 계정 카페인코더 운영자가 자동 점검 결과를 직접 확인하고, 오탐 가능성과 서비스 맥락을 반영해 리포트를 정리합니다.

FAQ

신청 전 확인해주세요

도메인만으로 모든 취약점을 확인할 수 있나요?

아닙니다. 무료 미니 점검은 비로그인 상태에서 외부에 드러나는 기본 설정과 노출 정황만 확인합니다. 권한, DB 설정, 소스코드와 비즈니스 로직은 별도 점검이 필요합니다.

사이트에 영향을 주는 공격 테스트를 하나요?

하지 않습니다. 제한된 GET 요청과 헤더·인증서·DNS 확인만 수행하며, 폼 제출·로그인 우회·무차별 대입·부하 테스트는 하지 않습니다.

누구나 아무 사이트나 신청할 수 있나요?

본인이 소유하거나 관리 권한을 가진 사이트만 신청할 수 있습니다. 신청 시 해당 사실과 무료 점검 범위에 동의해야 합니다.

발견된 문제를 직접 고쳐주기도 하나요?

현재는 무료 미니 점검 수요를 검증하는 단계입니다. 상세 점검이나 조치 대행이 필요하면 리포트 전달 후 범위와 가능 여부를 별도로 안내합니다.

Free beta

공개 전후에,
한 번은 확인하세요

무료 베타는 점검 가능 여부를 확인한 10건까지 진행하며, 이후 신청은 대기 등록됩니다.

무료 점검 신청