Przejdź do treści głównej

„Działa. Tylko nie wiem, czy można to bezpiecznie uruchomić.”

Zbudowałeś prawdziwą aplikację z pomocą AI. To naprawdę imponujące. Ale AI mówi ci, że coś działa — nie to, czy obcy ludzie mogą odczytać dane twoich użytkowników, czy ktoś zostanie obciążony dwa razy ani czy da się cofnąć zmiany, gdy coś się zepsuje. Ta strona istnieje po to, żeby zamknąć dokładnie tę lukę. Zacznij od darmowego testu z 20 pytaniami.

  • Bez rejestracji, a nic, co wpiszesz, nie opuszcza twojej przeglądarki.
  • Claude Code / Cursor / Lovable / v0 / Bolt

Jak zwykle się tu trafia

Jeśli choć jedno z tych zdań brzmi znajomo, ta strona pewnie ci się przyda

To wszystko rzeczy, które ludzie naprawdę mówią. Żadna z nich nie jest wstydliwa i żadna nie wynika z braku umiejętności. Biorą się z faktu strukturalnego: są rzeczy, których AI nie napisze, jeśli o nie nie poprosisz.

  • „ChatGPT kazał mi włączyć RLS. Nie wiem, co to znaczy ani jak to zrobić.”

    RLS to ustawienie bazy danych, które decyduje, kto może odczytać które wiersze. Bez niego każdy, kto zna adres twojej aplikacji, może odczytać dane wszystkich użytkowników. Sekcja o bazie danych w autoteście zaczyna się właśnie od pokazania, jak sprawdzić, w jakim jesteś stanie.

  • „Poprosiłem AI o poprawkę i zepsuło się coś innego. Pogubiłem się, co jest poprawne.”

    AI optymalizuje pod polecenie, które ma przed sobą, a nie pod spójność całego systemu. Spisanie tego, co nigdy nie może się zepsuć, to praca człowieka. Od tego zaczynamy.

  • „Już działa i ludzie z tego korzystają. Czuję, że za późno, by mówić, że się martwię.”

    Nie jest za późno. Posiadanie prawdziwych użytkowników wręcz przemawia za zamykaniem luk w kolejności priorytetów. Niczego nie musisz wyłączać.

  • „Chcę zapytać inżyniera, ale nie wiem, o co pytać.”

    W porządku — pytania zadam ja. Możemy zacząć od tego, że przyślesz adres; przez udostępnienie repozytorium przeprowadzę cię krok po kroku.

  • „Rachunek nagle skoczył i boję się, co będzie, gdy ruch wzrośnie.”

    Usługi rozliczane od zużycia łatwo skaczą przy nieoczekiwanym ruchu albo przypadkowej pętli. Ustawienie limitów i alertów oraz znalezienie endpointów, które generują skoki, to jedna z najbardziej wartościowych rzeczy zaraz po starcie.

  • „Tylko ja to rozumiem. Jeśli coś mi się stanie, nikt tego nie naprawi.”

    Gotowość do przekazania projektu sama w sobie jest wartością. Spisanie zaledwie trzech rzeczy — gdzie co się znajduje, gdzie są klucze i jak cofnąć zmiany — znacząco zmienia obraz sytuacji.

Nikt ci tu nie powie, że błędem było zbudowanie tego z AI. Sam codziennie piszę produkcyjne aplikacje w Claude Code.

Free · no signup · 20 questions

Is the app you built with AI safe to launch?

Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.

Nothing you type leaves your browser — no upload, no storage

  • Passwords & API keys
  • Database permissions
  • Login & permissions
  • Payments
  • Personal data & legal
  • Operations, cost & recovery

O co możesz poprosić i ile to kosztuje

Tyle, ile potrzebujesz — i ani trochę więcej

Nie musisz zaczynać z rozmachem. Jeśli chcesz tylko wiedzieć, czy można bezpiecznie wdrożyć, wystarczy pierwszy poziom. Ceny to uczciwe punkty odniesienia „od”; dokładna wycena powstaje po bezpłatnej rozmowie wstępnej.

  1. Pre-launch self-check

    Free · no signup · 20 questions

  2. Pre-launch light review

    From $210

    scoped per project

    Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.

    • Spot review

      From $680~1 week

    • Standard audit

      From $1,900~2–3 weeks

    • Embedded fix

      From $4,800Scoped (a few weeks+)

    Zobacz pełny zakres i ceny

Zakładam, że nie umiesz czytać kodu. Przez udostępnienie repozytorium przeprowadzę cię krok po kroku.

Powiedziane wprost

Kiedy nie musisz nikogo zatrudniać

Nie uważam, że każdy potrzebuje płatnego przeglądu. Jeśli któryś z tych opisów pasuje do ciebie, darmowy autotest wystarczy.

  • To narzędzie, z którego korzystasz tylko ty, wewnętrznie albo w domu. Jeśli nie da się do niego dostać z zewnątrz, twoja ekspozycja jest ograniczona.
  • Nie ma logowania, nie ma danych innych osób i nie ma płatności. Strona, która jedynie wyświetla informacje, ma naprawdę niewiele powodów do obaw.
  • Wciąż budujesz i nie masz wyznaczonej daty startu. To może poczekać, aż start będzie na horyzoncie.
  • Autotest nie zwrócił żadnej pozycji krytycznej. W takim stanie kontynuowanie samodzielnie jest całkowicie rozsądne.

Dlaczego to się ciągle zdarza

Zmierzone dowody, że to nie kwestia ciebie

Same źródła pierwotne, każde podlinkowane poniżej.

  • 45%

    próbek kodu wygenerowanego przez AI zawierało lukę bezpieczeństwa

    Na 80 zadaniach programistycznych i ponad 100 dużych modelach językowych 45% wygenerowanych próbek wprowadzało podatność z OWASP Top 10. Zabezpieczenia przed cross-site scriptingiem zawiodły w 86% odpowiednich próbek. To nie jest problem, który nowszy model po cichu usuwa.

    Veracode 2025 GenAI Code Security Report

  • ~2×

    częściej commity pisane z pomocą AI ujawniają sekrety

    Commity tworzone z pomocą AI ujawniały klucze API i hasła mniej więcej dwa razy częściej niż commity pisane wyłącznie przez ludzi. AI optymalizuje pod to, żeby coś zadziałało, co zwykle oznacza umieszczenie klucza tam, gdzie zadziała najszybciej.

    GitGuardian State of Secrets Sprawl 2026

  • CVSS 9,3

    waga przypisana brakującym uprawnieniom bazy danych w aplikacjach z builderów AI

    CVE-2025-48757 opisuje niewystarczające zabezpieczenie na poziomie wierszy w generowanych serwisach, które pozwala nieuwierzytelnionym atakującym odczytywać i zapisywać dowolne tabele bazy danych — ocenione w najwyższym paśmie KRYTYCZNYM. Dostawca zakwestionował tę CVE, argumentując, że ochrona danych aplikacji jest odpowiedzialnością klienta. Innymi słowy: oficjalnie jest to twoja odpowiedzialność jako osoby, która to zbudowała. Właśnie dlatego istnieje ta strona.

    NVD — CVE-2025-48757

Nic z tego nie jest argumentem przeciwko tym narzędziom. Oznacza to, że szybkie wdrożenie i bezpieczne wdrożenie to dwie różne prace, a ta druga nadal należy do nas.

Kto się temu przygląda

Ktoś, kto używa tych samych narzędzi i utrzymuje je na produkcji

Nie oceniam z zewnątrz, czy budowanie z AI jest ryzykowne. Buduję i utrzymuję produkcyjne produkty w Claude Code i zamykałem pozostawione przez nie luki w prawdziwych projektach klienckich.

Jeśli wolisz zrozumieć to sam

Opisuję to wszystko z przetłumaczonym żargonem

Dla tych, którzy chcą zrozumieć, zanim zapytają. Od „czym jest RLS” po „jak przekazać to inżynierowi”, uporządkowane według tego, co naprawdę może zaboleć. Wszystko za darmo.

FAQ

O co ludzie pytają, zanim się odezwą

  • Czy mogę poprosić o pomoc, jeśli nie umiem programować?

    Tak — to założenie, na którym zbudowana jest ta strona. Tłumaczę żargon, kiedy coś wyjaśniam, a raporty pisane są dla osób nietechnicznych. Jeśli nie wiesz, jak udostępnić repozytorium, przeprowadzę cię i przez to.

  • Powiesz mi, że zbudowanie tego z AI było błędem?

    Nie. Codziennie piszę produkcyjne produkty w Claude Code. Budowanie z generatywną AI jest po prostu szybkie i tanie, a często jest to właściwy wybór. Twierdzę jedynie, że szybkie wdrożenie i bezpieczne wdrożenie to różne prace, a ta druga wciąż należy do nas.

  • Boję się komukolwiek pokazywać swój kod.

    To zrozumiałe. Darmowy autotest nigdzie nie wysyła twojego kodu — działa w całości w twojej przeglądarce. Przy płatnym przeglądzie spokojnie możesz udostępnić tylko istotne fragmenty, a wcześniej możemy podpisać NDA.

  • Ile to kosztuje?

    Lekki przegląd przed startem zaczyna się od $210 i zajmuje około trzech dni roboczych. Dostajesz werdykt, czy istnieją krytyczne dziury, raport napisany dla osób nietechnicznych oraz instrukcje naprawy, które wkleisz wprost do swojego narzędzia AI. Głębszy przegląd projektu albo wdrożenie poprawek przenosi cię na wyższy poziom, zależnie od zakresu. Zakres ustalamy na bezpłatnej rozmowie wstępnej.

  • Aplikacja już działa i ma użytkowników. Czy jest za późno?

    Nie jest. Wciąż można zrobić bardzo dużo, a przy prawdziwych użytkownikach zamykamy sprawy w kolejności, która pozwala nie wyłączać usługi. Zaczynamy od decyzji, czy cokolwiek trzeba zatrzymać natychmiast. Jeśli przepływają pieniądze albo dane osobowe, szybsze działanie zostawia ci więcej opcji.

  • Czy możesz przejąć moją aplikację i rozwijać ją dalej?

    Tak. Przejęcia są tańsze po przygotowaniu, więc pierwszym krokiem jest zwykle ustalenie stanu obecnego — co gdzie leży, gdzie są klucze i czy da się cofnąć zmiany. Wynik przeglądu służy jednocześnie jako dokumentacja przekazania.

  • Czy to działa, jeśli użyłem czegoś innego niż Claude Code?

    Tak — Cursor, Lovable, v0, Bolt, Replit, dowolne z nich. Luki są wspólne dla wszystkich narzędzi. Buildery, które same stawiają backend (Lovable, Bolt, v0), zwykle startują z niewidocznymi lukami w uprawnieniach bazy danych, więc tam patrzę szczególnie uważnie.

Zacznij od sprawdzenia, na czym naprawdę stoisz

Darmowy autotest to 20 pytań i około pięciu minut, bez rejestracji i bez pola na e-mail. Wynik mówi, jak naprawić każdą pozycję, i daje instrukcje do wklejenia w twoje narzędzie AI. Do mnie przynosisz tylko to, co zostanie.

Odpowiadam w ciągu dwóch dni roboczych i nie wysyłam handlowych ponagleń.