ehopent English

lista de espera · abre em breve

Descubra o que o seu app mostra para qualquer pessoa.

Para quem criou um app com Lovable, Bolt, Replit ou Supabase e nunca trancou a porta. A ehopent mostra a falha confirmada com a prova no seu próprio domínio, separa o que ainda é suspeita e entrega a correção passo a passo, pronta para a sua IA.

Avise quando abrir

Você faz apps para…

Sem spam. Só o aviso de abertura e, se você quiser, um convite para testar antes.

exemplo de relatório
GET  https://seu-app.com/.env   → 200
     DATABASE_URL=post…  (mascarado)

● CONFIRMADO · crítica
  prova: abra o endereço no seu navegador

○ PROVÁVEL · alta se confirmado
  regras de acesso do banco ainda não testadas

Exemplo ilustrativo. O segredo nunca aparece inteiro.

Como vai funcionar

  1. Você cola o endereço

    Olhamos só o que qualquer visitante já recebe: a página, os arquivos públicos e o código que o navegador baixa.

  2. Mostramos uma falha real

    Confirmada, inteira, com um endereço no seu próprio domínio para você abrir e ver com os próprios olhos.

  3. Você decide o resto

    O teste profundo só roda com a sua autorização por escrito, que pode ser revogada a qualquer momento.

O que a ehopent se recusa a fazer

  • Somar confirmado com suspeita para inventar um número grande.
  • Usar contagem regressiva, ameaça ou prazo curto para apressar você.
  • Testar qualquer coisa no seu app sem autorização registrada.
  • Dizer que está tudo seguro. Dizemos o que olhamos, e o que não olhamos.

Por que isso existe

45% do código gerado por IA falha em teste de segurança.
Veracode, 2025
63% de quem usa construtor de app não sabe programar.
pesquisa de mercado, 2026
Em 5.600 apps analisados: mais de 400 segredos e 175 casos de dado pessoal expostos.
Escape.tech, 2025