“Aplikasinya jalan. Saya cuma tidak tahu apakah aman untuk diluncurkan.”
Anda membuat aplikasi sungguhan dengan AI. Itu benar-benar mengesankan. Tapi AI hanya memberi tahu Anda bahwa sesuatu berjalan — bukan apakah orang asing bisa membaca data pengguna Anda, apakah ada yang tertagih dua kali, atau apakah Anda bisa mengembalikan keadaan ketika terjadi masalah. Halaman ini ada untuk menutup persis celah itu. Mulailah dengan cek 20 pertanyaan yang gratis.
- Tanpa pendaftaran, dan tidak ada yang Anda ketik keluar dari peramban Anda.
- Claude Code / Cursor / Lovable / v0 / Bolt
Bagaimana orang biasanya sampai ke sini
Kalau salah satu ini terdengar familier, halaman ini kemungkinan besar berguna
Semuanya benar-benar diucapkan orang. Tidak ada yang memalukan, dan tidak satu pun soal kemampuan. Semua berasal dari satu fakta struktural: ada hal-hal yang tidak akan ditulis AI kecuali Anda memintanya.
“ChatGPT menyuruh saya mengaktifkan RLS. Saya tidak tahu itu apa atau bagaimana caranya.”
RLS adalah pengaturan basis data yang menentukan siapa boleh membaca baris data yang mana. Tanpa itu, siapa pun yang tahu alamat aplikasi Anda bisa membaca data seluruh pengguna. Bagian basis data pada cek mandiri dimulai dengan menunjukkan cara mengetahui kondisi Anda sekarang.
“Saya minta AI memperbaikinya, lalu bagian lain rusak. Saya sudah tidak tahu mana yang benar.”
AI mengoptimalkan pemenuhan instruksi yang ada di depannya, bukan konsistensi seluruh sistem. Menuliskan apa yang tidak boleh rusak adalah pekerjaan manusia. Dari situlah kita mulai.
“Aplikasinya sudah tayang dan sudah dipakai orang. Rasanya terlambat kalau baru sekarang bilang khawatir.”
Belum terlambat. Justru dengan adanya pengguna nyata, pendekatan menutup celah menurut urutan prioritas semakin masuk akal. Anda tidak perlu menurunkan apa pun.
“Saya ingin bertanya ke insinyur, tapi saya tidak tahu harus menanyakan apa.”
Tidak masalah — saya yang akan bertanya. Kita bisa mulai dari Anda mengirim sebuah alamat aplikasi; soal berbagi repositori kode, saya akan memandu Anda.
“Tagihan saya tiba-tiba melonjak, dan saya takut membayangkan kalau pemakaian bertambah.”
Layanan yang ditagih per pemakaian mudah melonjak karena trafik tak terduga atau perulangan yang tidak disengaja. Memasang batas dan peringatan, lalu menemukan bagian aplikasi yang memicu lonjakan, adalah salah satu langkah paling berharga tepat setelah peluncuran.
“Cuma saya yang paham aplikasinya. Kalau terjadi sesuatu pada saya, tidak ada yang bisa memperbaikinya.”
Siap diserahterimakan itu sendiri adalah aset. Menuliskan tiga hal saja — di mana semuanya berada, di mana kuncinya disimpan, dan bagaimana cara mengembalikan keadaan — sudah sangat mengubah gambarannya.
Tidak ada seorang pun di sini yang akan bilang bahwa membangunnya dengan AI adalah kesalahan. Saya menulis aplikasi produksi dengan Claude Code setiap hari.
Free · no signup · 20 questions
Is the app you built with AI safe to launch?
Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.
Nothing you type leaves your browser — no upload, no storage
- Passwords & API keys
- Database permissions
- Login & permissions
- Payments
- Personal data & legal
- Operations, cost & recovery
Apa yang bisa Anda minta, dan berapa biayanya
Sebanyak yang Anda butuhkan, tidak lebih
Anda tidak harus mulai dari yang besar. Kalau yang ingin Anda ketahui hanyalah apakah aman untuk dirilis, tingkat pertama sudah cukup. Harganya adalah patokan “mulai dari” yang jujur; angka pastinya keluar dari panggilan perkenalan gratis.
Pre-launch self-check
Free · no signup · 20 questions
Pre-launch light review
From $210
scoped per project
Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.
Spot review
From $680~1 week
Standard audit
From $1,900~2–3 weeks
Embedded fix
From $4,800Scoped (a few weeks+)
Saya berasumsi Anda tidak bisa membaca kodenya. Soal berbagi repositori kode, saya akan memandu Anda.
Disampaikan di depan
Saat Anda tidak perlu menyewa siapa pun
Saya tidak menganggap semua orang butuh tinjauan berbayar. Kalau salah satu dari ini menggambarkan Anda, cek mandiri gratis sudah cukup.
- Ini alat yang hanya Anda pakai, di internal atau di rumah. Kalau tidak bisa dijangkau dari luar, paparan Anda terbatas.
- Tidak ada login, tidak ada data orang lain, dan tidak ada pembayaran. Situs yang sekadar menampilkan informasi hampir tidak punya hal yang perlu dikhawatirkan.
- Anda masih membangun dan belum menetapkan tanggal rilis. Ini bisa menunggu sampai peluncuran terlihat di depan mata.
- Cek mandiri mengembalikan nol butir kritis. Dalam kondisi itu, melanjutkan sendiri sepenuhnya masuk akal.
Kenapa ini terus terjadi
Bukti terukur bahwa ini bukan cuma Anda
Semuanya sumber primer, masing-masing tertaut di bawah.
45%
sampel kode buatan AI mengandung celah keamanan
Pada 80 tugas pemrograman dan lebih dari 100 model bahasa besar, 45% sampel yang dihasilkan memasukkan kerentanan OWASP Top 10. Pertahanan terhadap cross-site scripting gagal pada 86% sampel yang relevan. Ini bukan jenis masalah yang diam-diam hilang begitu ada model yang lebih baru.
~2×
lipat lebih sering commit berbantuan AI membocorkan kunci rahasia
Commit yang ditulis dengan bantuan AI membocorkan kunci API dan kata sandi kira-kira dua kali lebih sering dibanding commit yang murni ditulis manusia. AI mengoptimalkan agar sesuatu berjalan, dan itu biasanya berarti menaruh kunci di tempat yang paling cepat berhasil.
CVSS 9,3
tingkat keparahan untuk izin basis data yang hilang pada aplikasi buatan AI builder
CVE-2025-48757 menggambarkan keamanan tingkat baris yang tidak memadai pada situs yang dihasilkan, sehingga penyerang tanpa autentikasi bisa membaca atau menulis tabel basis data mana pun — dinilai pada pita KRITIS tertinggi. Vendor telah menyanggah CVE tersebut, dengan alasan bahwa melindungi data aplikasi adalah tanggung jawab pelanggan. Dengan kata lain: secara resmi itu tanggung jawab Anda sebagai orang yang membangunnya. Justru itulah alasan halaman ini ada.
Tidak ada satu pun dari ini yang menjadi argumen melawan alatnya. Artinya, merilis dengan cepat dan merilis dengan aman adalah dua pekerjaan berbeda, dan yang kedua tetap ada di tangan kita.
Siapa yang akan memeriksanya
Orang yang memakai alat yang sama dan menjalankannya di produksi
Saya tidak sedang berkomentar dari luar soal apakah membangun dengan AI itu berisiko. Saya membangun dan mengoperasikan produk produksi dengan Claude Code, dan saya sudah menutup celah yang ditinggalkannya pada pekerjaan klien nyata.
Platform pembayaran dengan nol penagihan ganda di produksi
Saya merancang dan mengimplementasikan idempotensi yang mencegah notifikasi pembayaran ganda menagih dua kali, dan angkanya bertahan di nol pada produksi. Semua yang saya tulis tentang pembayaran berpijak pada penugasan ini.
SaaS B2B peraih Penghargaan Menteri METI Jepang
Platform langganan B2B yang mendigitalkan distribusi kayu, termasuk autentikasi, otorisasi, dan desain multi-tenant. Masalah yang sama dengan milik Anda, diselesaikan pada skala sistem bisnis.
Saya juga merilis produk sendiri
Bukan hanya pekerjaan klien — saya membangun dan merilis produk saya sendiri. Saya tahu rasanya punya sesuatu yang ingin diluncurkan, dan gugup pada malam sebelumnya.
Kalau Anda lebih suka memahaminya sendiri
Saya menuliskannya dengan istilah teknis yang sudah diterjemahkan
Untuk Anda yang ingin paham dulu sebelum bertanya. Dari “apa itu RLS” sampai “bagaimana menyerahkan ini ke insinyur”, diurutkan berdasarkan apa yang benar-benar bisa merugikan Anda. Semuanya gratis dibaca.
FAQ
Yang biasa ditanyakan orang sebelum menghubungi
Bisakah saya minta bantuan kalau tidak bisa memrogram?
Bisa — justru itu asumsi dasar halaman ini. Saya menerjemahkan istilah teknisnya saat menjelaskan, dan laporan ditulis untuk pembaca non-teknis. Kalau Anda tidak tahu cara berbagi repositori kode, saya akan memandu Anda juga.
Apakah Anda akan bilang bahwa membangunnya dengan AI itu kesalahan?
Tidak. Saya menulis produk produksi dengan Claude Code setiap hari. Membangun dengan AI generatif memang cepat dan murah, dan sering kali merupakan pilihan yang tepat. Pendirian saya hanya ini: merilis dengan cepat dan merilis dengan aman adalah pekerjaan berbeda, dan yang kedua tetap ada di tangan kita.
Saya khawatir memperlihatkan kode saya ke orang lain.
Wajar. Cek mandiri gratis tidak pernah mengirim kode Anda ke mana pun — semuanya berjalan di peramban Anda. Untuk tinjauan berbayar, berbagi hanya bagian yang penting saja tidak masalah, dan kita bisa menandatangani NDA lebih dulu.
Berapa biayanya?
Tinjauan prarilis ringan mulai $210 dan memakan waktu sekitar tiga hari kerja. Anda mendapat kesimpulan apakah ada lubang kritis, laporan yang ditulis untuk pembaca non-teknis, dan instruksi perbaikan yang bisa langsung Anda tempelkan ke alat AI Anda. Telaah desain yang lebih dalam atau pengerjaan perbaikannya menaikkan Anda satu tingkat, tergantung cakupan. Cakupannya kita putuskan dalam panggilan perkenalan gratis.
Aplikasinya sudah tayang dan ada penggunanya. Apakah sudah terlambat?
Tidak. Masih banyak yang bisa dilakukan, dan dengan pengguna nyata kita menutup celah dalam urutan yang menghindari mematikan layanan. Kita mulai dengan memutuskan apakah ada yang perlu dihentikan sekarang juga. Kalau ada uang atau data pribadi yang bergerak, bertindak lebih cepat memberi Anda lebih banyak pilihan.
Bisakah Anda mengambil alih aplikasi saya dan melanjutkan pengembangannya?
Bisa. Serah terima jadi lebih murah kalau disiapkan, jadi langkah pertama yang biasa adalah memastikan kondisi saat ini — apa berada di mana, di mana kuncinya disimpan, dan apakah Anda bisa mengembalikan keadaan. Hasil tinjauannya sekaligus berfungsi sebagai dokumen serah terima.
Apakah ini tetap berlaku kalau saya memakai alat selain Claude Code?
Ya — Cursor, Lovable, v0, Bolt, Replit, apa pun. Celahnya umum di semua alat. Builder yang menyiapkan backend untuk Anda (Lovable, Bolt, v0) cenderung dirilis dengan celah izin basis data yang tidak terlihat, jadi bagian itu saya periksa dengan sangat teliti.
Mulailah dengan mengetahui posisi Anda sebenarnya
Cek mandiri gratis berisi 20 pertanyaan dan sekitar lima menit, tanpa pendaftaran dan tanpa kolom email. Hasilnya memberi tahu cara memperbaiki tiap butir dan memberi Anda instruksi untuk ditempelkan ke alat AI Anda. Bawa ke saya hanya sisanya.
Saya membalas dalam 2 hari kerja, dan saya tidak mengirim penawaran susulan.