Beschikbaar in alle pakketten
Hoe de beveiligingscheck werkt in Macaly
De controle volgt de routes die bezoekersinvoer, inloggen en privégegevens door uw project afleggen, en zoekt naar plekken waar die routes niet beschermd zijn. De beveiligingscheck in Macaly:- Controleert uw code, niet uw gepubliceerde site: De check werkt op het project in uw chat, dus u hebt er geen gepubliceerde site of database voor nodig.
- Leest uw geheime sleutels niet: De check opent nooit uw omgevingsbestanden, API-sleutels of inloggegevens. De gevonden problemen verwijzen naar variabelenamen en locaties in bestanden, nooit naar de waarden zelf.
- Draait op de achtergrond: Een controle kan tot 20 tot 30 minuten duren. U kunt het tabblad sluiten en later terugkomen voor de resultaten.

Wat Macaly controleert
Elke controle behandelt dezelfde acht onderdelen:- Wie heeft toegang tot wat: Of iedereen alleen bij de pagina’s en records komt die voor hem bedoeld zijn, ook als iemand een URL probeert te raden of een ID aanpast.
- Inloggen en accounts: Hoe goed inloggen, sessies, eenmalige codes en wachtwoordherstel beveiligd zijn.
- Schadelijke invoer en pagina-inhoud: Wat er gebeurt met de tekst, bestanden en links die bezoekers versturen.
- Geheimen en privégegevens: Waar wachtwoorden, sleutels en persoonsgegevens worden opgeslagen en gelogd, en of daar iets van in de browser terechtkomt.
- API’s en database: Of uw databaseregels, API-routes en serverfuncties eerst controleren wie er aanklopt voordat ze antwoorden.
- App- en hostinginstellingen: Beveiligingsheaders, caching, regels voor deling tussen domeinen en vergelijkbare instellingen.
- Pakketten en buildproces: De libraries die uw project gebruikt.
- Betalingen en gekoppelde diensten: Betaalstromen en integraties, waaronder of bedragen en webhook-aanroepen te vertrouwen zijn.
De resultaten lezen
De problemen staan op volgorde van ernst, van het meest serieuze naar het minst ernstige. Klik een punt open om te zien wat er mis kan gaan, welke bestanden erbij betrokken zijn en wat Macaly aanraadt.
Macaly de problemen laten oplossen
Zodra minstens één probleem automatisch op te lossen is, verschijnt er bovenaan het tabblad een knop die de hele set in één keer aan de agent doorgeeft. Macaly maakt eerst een back-up van uw project, voert de oplossingen door, test de wijzigingen en controleert of het gat gedicht is en uw app zich nog hetzelfde gedraagt. Reken op nog eens 10 tot 20 minuten. Problemen die daarna het label Jouw keuze is nodig houden, wachten op een beslissing die alleen u kunt nemen, bijvoorbeeld wie de rol van beheerder krijgt of een sleutel die buiten uw project ingesteld moet worden. Vertel de agent in de chat wat u wilt en hij regelt de rest.Oplossingen worden in uw project doorgevoerd, maar nooit gepubliceerd. Publiceer wanneer u tevreden bent. Omdat er vóór de oplossingen een back-up wordt gemaakt, kunt u ook vanuit dat bericht in uw chat terug naar de vorige versie.
Een nieuwe controle starten
Met Nieuwe controle starten bovenaan het tabblad start u een verse controle op de huidige versie van uw project. Wijzigt u of de agent iets nadat een controle klaar is, dan toont het tabblad Het project is na deze controle gewijzigd en verdwijnt de knop om op te lossen, omdat die oplossingen zouden uitgaan van een versie die niet meer bestaat. Start een nieuwe controle voor een actuele lijst.Wat het kost
De eerste controle in elke chat is gratis, net als de oplossingen die erop volgen. Elke volgende controle in dezelfde chat verbruikt credits, net als de bijbehorende oplossingen. Het tabblad vertelt u vooraf altijd om welke variant het gaat.Wat de controle niet doet
Dit is een AI-ondersteunde codecontrole. Het is geen penetratietest, professioneel beveiligingsadvies of certificering.
- De controle bekijkt uw broncode. Ze valt uw gepubliceerde site niet aan, scant uw servers niet en test geen draaiende infrastructuur.
- Elke controle is een momentopname van uw project. Er draait niets volgens een schema, dus start na grotere wijzigingen een nieuwe controle.
- Niet alles is te bevestigen. Instellingen die uw hosting toevoegt, zoals beveiligingsheaders, zijn vaak niet zichtbaar in de code van uw project. Die staan daarom onder Wat niet kon worden gecontroleerd in plaats van dat ze als probleem worden geteld.
- Een schone uitslag betekent dat er niets zorgwekkends is gevonden in de onderdelen die Macaly kon controleren. Geen enkele automatische controle kan garanderen dat een app volledig veilig is.