- Preciso instalar alguma coisa ou dar acesso ao meu código?
- Não. A análise parte só do endereço público, exatamente como um atacante enxergaria seu site. Não pedimos senha, acesso ao repositório nem agente no servidor.
- Isso pode derrubar ou danificar meu site?
- Não. As verificações são não destrutivas: confirmamos as falhas sem apagar, alterar ou extrair dados, e sem gerar carga relevante. Nas poucas checagens que exigiriam execução no seu servidor, apontamos o caminho no relatório em vez de executar.
- Posso analisar o site de outra pessoa?
- Não. Só analise domínios pelos quais você é responsável ou tem autorização por escrito. Testar sistemas de terceiros sem autorização é crime no Brasil (Lei 12.737/2012) e a responsabilidade é de quem solicita a análise.
- Funciona com WordPress, Shopify, Next.js, Laravel?
- Sim. A análise é feita sobre a aplicação em execução, então a tecnologia por trás não importa. O que muda é o tipo de falha que costuma aparecer em cada stack.
- E se vocês não acharem nada grave?
- Você não paga. O pagamento só existe para liberar falhas de severidade média, alta ou crítica. Se não houver nenhuma, o relatório é integralmente gratuito. E essa também é uma resposta útil.
- Como funciona o pagamento?
- PIX, pagamento único. Assim que a confirmação chega, o relatório é liberado na mesma tela, sem recarregar e sem esperar e-mail. Não guardamos dados de pagamento.
- Por quanto tempo o relatório fica disponível?
- Sete dias pelo link gerado. Depois disso o relatório e os dados coletados na análise são apagados dos nossos servidores.
- O prompt de correção resolve sozinho?
- Ele foi escrito por engenheiros de segurança sênior e traz a correção de cada falha com critério de aceite, no formato que um agente de código executa direto. Ainda assim: revise o diff e rode seus testes antes do deploy. Nenhuma correção automática, nossa ou de qualquer um, deve ir para produção sem revisão.