Ein öffentliches, automatisch aktualisiertes Trust-Signal. Beweist, dass deine Seite auf geleakte Keys, offene Configs und schwache Security geprüft wurde — und besteht.
The CI pipeline your team already knows, minus the flaky tests.
Wirf uns deine URL rüber — wir schicken dir den Scan-Report kostenlos per Mail. Gleiche Engine, gleiche Regeln — nur ohne Badge.
Sieh dir das VerifiedApp-Badge an drei Stellen an, an die es gehört. Klick führt auf eine öffentliche Verifikationsseite mit Scan-Datum, geprüften Regeln und Scanner-Version.
Findet der nächste Scan was, springt das Badge auf rot. Wir decken keine Blender — Besucher können sich darauf verlassen, was sie sehen.
Jedes Badge verlinkt auf eine detaillierte öffentliche Verifikationsseite. Scan-Datum, geprüfte Regeln, Scanner-Version. Nichts versteckt.
Die meisten kleinen SaaS können sich €10.000+-Audits nicht leisten. Verified gibt dir ein glaubwürdiges, ehrliches Trust-Signal ab €9 alle 4 Wochen — kein Ersatz, aber echt.
Jeder Scan läuft das volle Regel-Set. Versionierte Regeln, öffentliches Changelog, kein Black-Box-Voodoo.
.env, .git/, wp-config backups, private keys, common leak paths.verifiedapp.io wird von VerifiedApp gescannt. Selber Scanner. Selbe Regeln. Selbe Standards, die wir auf jeden Kunden anwenden. Das Badge unten ist live — wenn unsere eigene Seite je durchfällt, wird es innerhalb von 24 Stunden rot. Keine Ausnahmen, kein manuelles Override.
EUR, abgerechnet alle 4 Wochen. Preise exkl. MwSt. — wo anwendbar wird MwSt. beim Checkout draufgerechnet. Jederzeit kündbar — Badge wird innerhalb 24h entzogen.
Öffentlicher Beweis auf Autopilot. Für Indie-SaaS und Solo-Devs.
Für SaaS, das oft deployed. Tägliche Scans, AI-Fix-Prompts, On-Demand-Re-Scan.
Verifikation auf Source-Level. Wir verbinden uns mit deinem Git-Repo und scannen den Code direkt.
„Wir finden nicht nur das Leak. Wir retten das Produkt." Hands-on-Behebung durch einen Entwickler mit 28 Jahren Erfahrung. Die meisten Probleme erledigen wir in einer einzigen 2-Stunden-Session.
Hol dir das VerifiedApp-Badge. Ab €9 alle 4 Wochen + MwSt. wo anwendbar. Jederzeit kündbar.
HTML, JS-Bundles und Source-Maps gegen 52 Patterns geprüft (Stripe, OpenAI, Anthropic, AWS, GitHub, Supabase, …). Keine Treffer.
32 typische Leak-Pfade geprüft — .env, .git/config, wp-config.php.bak, … alle 404/403.
Nur TLS 1.3; HSTS mit 12 Monaten max-age; keine schwachen Cipher. Zertifikatskette gültig bis 2027-01.
Content-Security-Policy vorhanden, aber permissiv ('unsafe-inline' auf Skripten). Kein Fail, aber straffer geht. Beeinflusst das Badge nicht.
Zwei *.js.map-Dateien aus /assets/ ausgeliefert. In diesem Scan keine Secrets darin gefunden, aber denk drüber nach, sie hinter Auth zu legen. Nur Info-Level.
Alle Critical- und High-Checks bestanden. Badge ist live und aktualisiert sich auf Trust alle 24h.
Das ist ein anonymisiertes Beispiel. Dein Report enthält deine Domain, Befunde und einen direkten Link zur öffentlichen Verifikationsseite.