Acha autenticação quebrada
Checagens de auth faltando, manejo fraco de tokens e BOLA/IDOR — os problemas do OWASP API Top 10 que vazam dados de outros usuários.
As APIs são onde os dados e o dinheiro vivem — e onde a maioria dos vazamentos acontece. O scanner de segurança de APIs da Nurbak acha autenticação quebrada, CORS mal configurado, backends expostos e pontos de injeção. Escaneie um repo público grátis.
Checagens de auth faltando, manejo fraco de tokens e BOLA/IDOR — os problemas do OWASP API Top 10 que vazam dados de outros usuários.
Um origin refletido com credenciais deixa qualquer site ler sua API. Marcamos a política exata que te expõe.
Lê seu código para achar os hosts e endpoints com que seu app conversa, e checa cada um por configuração fraca.
Roda no nosso modelo em infra efêmera; seu código e detalhes da API nunca chegam a uma IA de terceiros e não são armazenados.
Cole um repo público, ou conecte um privado somente leitura.
Mapeamos as rotas da API e os backends a partir do código.
O modelo checa auth, CORS, manejo de input e exposição.
Você recebe achados priorizados com impacto e fix.
Adicione monitoramento de uptime e drift com um plano.
Autorização quebrada a nível de objeto e função (BOLA/BFLA), autenticação quebrada, CORS mal configurado, injeção, mass assignment e backends expostos — alinhado com o OWASP API Security Top 10.
Analisa seu repositório para achar a superfície de API e suas fraquezas. Combinado com o monitoramento da Nurbak, também checa backends expostos passivamente.
Escanear um repositório público é grátis e sem conta. Repos privados, monitoramento e o relatório completo estão nos planos pagos.
Não. A análise roda no nosso modelo em infra efêmera; seu código e detalhes da API são apagados após o scan e nunca chegam à OpenAI nem Anthropic.
Veja o auth quebrado e as más configurações na sua API em minutos.
Escanear meu repo