Preflight診断の仕組み

無料・ログイン不要

AIで作ったWebアプリ、
公開する前に確認しませんか。

URLを入れるだけで、秘密キーの露出や設定の漏れがないかを確認します。見つかった項目には、AIコーディングツールにそのまま貼れる修正プロンプトを無料でお付けします。

診断するのは、ブラウザで誰でも取得できる公開ファイルだけです。ご自身が管理するサイト、または管理者の了承を得たサイトでお使いください。診断を始めると、利用規約とプライバシーポリシーに同意したものとします。

確認する内容

秘密キーの露出

AIサービス、決済、データベースなどの秘密キーが、ブラウザに配信されるファイルに含まれていないか。

公開してはいけないファイル

.env や .git、ソースマップなど、本来は公開しないファイルがURLで読めないか。

AI API の使い方

ブラウザから直接AIを呼び出していて、利用料金が想定外に増える形になっていないか。

ライブラリと通信

既知の脆弱性がある古いライブラリや、暗号化されていない読み込みがないか。

Firebase / Supabase

利用状況と、公開前提ではない強い権限のキーが含まれていないか。

法務表記と基本設定

特定商取引法の表記、プライバシーポリシー、タイトルやSNS共有時の表示(OGP)など。

診断のあと

  1. 1. 結果のサマリー

    判定と、見つかった項目の件数・タイトルが表示されます。

  2. 2. 所有者の確認

    どこで見つかったかと直し方は、サイトの所有者であることを確認したあとに表示します。他人のサイトの弱点探しに使われないようにするためです。

  3. 3. 自分で直す、または任せる

    修正プロンプトは全件無料です。ご自身で直すのが難しい場合は、修正のご相談も承ります。

この診断で確認できていない範囲

  • データベースのセキュリティルール(誰がどのデータを読み書きできるか)
  • サーバー側の権限チェック(ログインしたユーザーが他人のデータを操作できないか)
  • 決済処理の中身(金額の改ざんや二重決済への対策)

URL診断は、ブラウザで誰でも取得できる公開ファイルだけを見ています。上記はコードを見ないと確認できません。コードを見ての確認は相談時に行えます。

取得するものや、秘密情報の扱いについては診断の仕組みと確認範囲をご覧ください。