DewSecure
DewSecure
本工具旨在协助进行 Web 应用安全基线审计。为确保审计行为的合法性、合规性及非破坏性,所有使用者及本工具的运行须严格遵守以下条款:
本工具采用只读模式 (Read-Only Mode),仅执行 HTTP HEAD 或 GET 请求。工具严格禁止执行以下任何操作:
授权限定:本工具仅允许在使用者拥有明确授权的资产上运行。严禁对第三方系统进行未经授权的扫描。
隐私保护:本工具不存储、不传输任何用户敏感数据(包括但不限于 Cookies、Authorization Tokens、PII 信息)。扫描日志应进行脱敏处理,移除所有包含会话信息的原始响应头。
合规责任:工具产生的所有审计结果仅供内部安全评审参考。使用者需对审计结果的合法使用负责,不得利用审计发现的信息从事任何非法活动。
本工具提供的所有安全配置评估(如 CSP 评分、Header 完整性分析)基于行业通用标准(如 OWASP ASVS)。工具提供的结果仅供参考,不作为唯一的安全合规性证明。因网络环境波动或系统配置复杂性导致的误报,开发者概不负责。
若在使用本工具过程中发现任何误报、异常或潜在风险,请及时通过安全反馈渠道与我们取得联系。
This tool is designed to assist with web application security baseline audits. To ensure the legality, compliance, and non-destructive nature of the auditing process, all users and the operation of this tool must strictly adhere to the following terms:
This tool operates in read-only mode, executing only HTTP HEAD or GET requests. The tool is strictly prohibited from performing any of the following:
Authorization Limit: This tool may only be run on assets for which the user has explicit authorization. Unauthorized scanning of third-party systems is strictly prohibited.
Privacy Protection: This tool does not store or transmit any user-sensitive data (including but not limited to Cookies, Authorization Tokens, PII). Scan logs should be sanitized to remove all original response headers containing session information.
Compliance Responsibility: All audit results generated by the tool are for internal security review only. Users are responsible for the legal use of the audit findings and must not engage in any illegal activities using the information discovered.
All security configuration assessments provided by this tool (such as CSP scores, header integrity analysis) are based on industry-standard criteria (e.g., OWASP ASVS). The results are for reference only and do not serve as the sole proof of security compliance. The developer is not responsible for false positives caused by network fluctuations or system configuration complexity.
If you encounter any false positives, anomalies, or potential risks while using this tool, please contact us through our security feedback channel promptly.
Alat ini direka untuk membantu audit garis dasar keselamatan aplikasi web. Untuk memastikan kesahihan, pematuhan, dan sifat tidak merosakkan proses audit, semua pengguna dan pengendalian alat ini mestilah mematuhi syarat-syarat berikut dengan ketat:
Alat ini beroperasi dalam mod baca sahaja, melaksanakan permintaan HTTP HEAD atau GET sahaja. Alat ini dilarang sama sekali melakukan perkara berikut:
Had Kebenaran: Alat ini hanya boleh dijalankan pada aset yang pengguna mempunyai kebenaran yang jelas. Pengimbasan tanpa kebenaran ke atas sistem pihak ketiga adalah dilarang sama sekali.
Perlindungan Privasi: Alat ini tidak menyimpan atau menghantar sebarang data sensitif pengguna (termasuk tetapi tidak terhad kepada Kuki, Token Kebenaran, PII). Log imbasan hendaklah dibersihkan untuk membuang semua tajuk respons asal yang mengandungi maklumat sesi.
Tanggungjawab Pematuhan: Semua hasil audit yang dihasilkan oleh alat adalah untuk semakan keselamatan dalaman sahaja. Pengguna bertanggungjawab ke atas penggunaan undang-undang hasil audit dan tidak boleh terlibat dalam sebarang aktiviti haram menggunakan maklumat yang ditemui.
Semua penilaian konfigurasi keselamatan yang disediakan oleh alat ini (seperti skor CSP, analisis integriti tajuk) adalah berdasarkan kriteria standard industri (mis., OWASP ASVS). Hasilnya adalah untuk rujukan sahaja dan tidak berfungsi sebagai bukti tunggal pematuhan keselamatan. Pemaju tidak bertanggungjawab ke atas positif palsu yang disebabkan oleh turun naik rangkaian atau kerumitan konfigurasi sistem.
Sekiranya anda menghadapi sebarang positif palsu, anomali, atau risiko yang berpotensi semasa menggunakan alat ini, sila hubungi kami melalui saluran maklum balas keselamatan kami dengan segera.