lista de espera · abre em breve
Descubra o que o seu app mostra para qualquer pessoa.
Para quem criou um app com Lovable, Bolt, Replit ou Supabase e nunca trancou a porta. A ehopent mostra a falha confirmada com a prova no seu próprio domínio, separa o que ainda é suspeita e entrega a correção passo a passo, pronta para a sua IA.
GET https://seu-app.com/.env → 200 DATABASE_URL=post… (mascarado) ● CONFIRMADO · crítica prova: abra o endereço no seu navegador ○ PROVÁVEL · alta se confirmado regras de acesso do banco ainda não testadas
Exemplo ilustrativo. O segredo nunca aparece inteiro.
Como vai funcionar
Você cola o endereço
Olhamos só o que qualquer visitante já recebe: a página, os arquivos públicos e o código que o navegador baixa.
Mostramos uma falha real
Confirmada, inteira, com um endereço no seu próprio domínio para você abrir e ver com os próprios olhos.
Você decide o resto
O teste profundo só roda com a sua autorização por escrito, que pode ser revogada a qualquer momento.
O que a ehopent se recusa a fazer
- Somar confirmado com suspeita para inventar um número grande.
- Usar contagem regressiva, ameaça ou prazo curto para apressar você.
- Testar qualquer coisa no seu app sem autorização registrada.
- Dizer que está tudo seguro. Dizemos o que olhamos, e o que não olhamos.
Por que isso existe
- 45% do código gerado por IA falha em teste de segurança.
- Veracode, 2025
- 63% de quem usa construtor de app não sabe programar.
- pesquisa de mercado, 2026
- Em 5.600 apps analisados: mais de 400 segredos e 175 casos de dado pessoal expostos.
- Escape.tech, 2025