AI schreef je app. Wij kijken hem na.

Lovable, Cursor, Claude, Bolt of traditioneel development: voor een aanvaller maakt het weinig uit hoe je software gebouwd is. Wij testen het eindresultaat.

Een app die werkt, is nog niet veilig.

Met AI staat een app in dagen live. Een tester gebruikt hem zoals je klanten dat doen, en kijkt waar AI-apps vaak misgaan.

Wie wat mag zien
Kan een klant bij de gegevens van een andere klant, of een gebruiker bij de pagina's van de beheerder?
Inloggen en accounts
Wachtwoorden, inloglinks en sessies, en wat er gebeurt als iemand een account van een ander probeert over te nemen.
Betalingen
Kun je een betaling overslaan, een prijs aanpassen of iets krijgen zonder te betalen?
Geheime sleutels
Staan er sleutels van je database of betaalprovider in wat elke bezoeker in zijn browser krijgt?
Database en bestanden
Staan tabellen of opslag open, en mag iedereen alleen bij het eigen deel?
Wat de AI erbij bouwde
Testpagina's en routes waar niemand om vroeg, maar die wel live staan.

Waarom dit ertoe doet. Van 200 live apps die met AI zijn gebouwd, had 91% minstens één kwetsbaarheid.

Het onderzoek van Deng, Fan en Meng (2026)

Gebouwd met AI? Laat het eindresultaat testen.

Laat je software testen