Rustine

Trouve les failles.
Colle larustine.

Rustine plonge ton app dans la bassine, partie par partie : ton site, ton dépôt, ton serveur. Là où ça fuit, tu le vois. Ton agent colle la rustine, on replonge pour vérifier.

On ouvre bientôt. Laisse ton e-mail : on te prévient le jour de l'ouverture.

Taillé pour ce que sortent Claude Code, Cursor, Lovable, Bolt et v0 : Supabase, Next.js, Vercel, un VPS monté un dimanche soir.

app.rustine.io/monsaas

Projet monsaas · 3 parties

ton sitemonsaas.fr · app · apien attente
ton dépôtgithub · sami/monsaasen attente
ton serveurpas encore ajoutéAjouter

DANS L'EAU  rien pour l'instant

Ce que Rustine regarde

Les oublis qu'on retrouve dans presque toutes les apps générées par un agent.

  • Ta base Supabase

    Une table sans règle RLS, et n'importe qui lit ta table users sans se connecter.

  • Les clés dans le JavaScript

    La clé service_role ou une clé Stripe live envoyée à chaque visiteur dans le bundle.

  • Les fichiers oubliés

    Un .env, un dossier .git ou une sauvegarde servis en ligne avec tout le reste.

  • Les données trop bavardes

    Une API qui renvoie la position exacte de tous tes utilisateurs, même ceux qui l'ont masquée.

  • Ton serveur

    Le port 5432 publié par Docker, ouvert à Internet malgré ton pare-feu.

  • Le cadre français

    Cookies posés avant le consentement, mentions légales absentes, sous-traitants hors UE.

Jamais de test intrusif chez les autres

Sans preuve que le site est à toi, Rustine ne fait que ce qu'un visiteur ferait. Les tests poussés attendent que tu aies prouvé que c'est ton domaine, et on revérifie avant chaque audit.

Questions

C'est légal de scanner mon site ?

Oui, tant qu'il est à toi. Sans preuve, Rustine ne fait que ce qu'un visiteur ferait : lire les en-têtes, le certificat, les fichiers publics. Les tests poussés attendent que tu prouves que le domaine t'appartient (un enregistrement DNS ou un fichier), et on revérifie avant chaque audit.

Qu'est-ce que Rustine vérifie exactement ?

Ton site (en-têtes, TLS, fichiers exposés, clés dans le JavaScript, Supabase et ses règles RLS, cookies et mentions légales), ton dépôt GitHub (secrets dans l'historique, dépendances avec des failles connues, ports Docker publiés) et ton serveur (ports ouverts, SSH, pare-feu).

Et une fois le problème trouvé ?

Chaque problème est expliqué en une phrase, sans jargon. Pour le corriger, tu copies un prompt prêt à coller dans Claude Code, Cursor ou Lovable, ou tu laisses Rustine générer le correctif. Puis on revérifie : le problème passe à « corrigé » quand il a vraiment disparu.

Combien ça coûte ?

Un projet gratuit pour toujours. Les offres payantes démarrent à 9 € par mois, et les premiers abonnés gardent un prix de lancement à vie.

Où vont mes données ?

Les scans sont en lecture seule, les secrets trouvés sont masqués avant d'être enregistrés, et tout est hébergé en Europe, chez Hetzner en Allemagne. Rustine est édité par MBEN DEV, à Paris.

Quand est-ce que ça ouvre ?

Dès que la bêta est prête. Les inscrits sont prévenus en premier, par un seul e-mail.

Être prévenu à l'ouverture