Herramientas de seguridad para tus configuraciones, secretos y tokens
Analiza ficheros de despliegue contra más de 77 reglas, busca credenciales filtradas, inspecciona JWT, genera cabeceras HTTP seguras y crea secretos robustos, sin que nada salga de tu navegador.
Qué puedes hacer
¿Por qué en el navegador?
Una herramienta de seguridad que sube tus configuraciones y secretos a un servidor crea justo el riesgo que pretende reducir. Aquí todo se ejecuta en tu navegador con la Web Crypto API: sin backend, sin llamadas de red y sin telemetría. Puedes desconectarte de internet y sigue funcionando.
Preguntas frecuentes
¿LocalAudit es gratis?
Sí. Todas las herramientas son gratuitas, sin cuenta, sin límites y sin anuncios.
¿Se suben mis ficheros o secretos a algún sitio?
No. Todo el análisis se ejecuta en tu navegador con JavaScript; no hay backend. Los ficheros cargados se guardan en el almacenamiento de tu navegador para que no se pierdan al recargar, y "Borrar todo" los elimina. Una vez cargada la página, funciona incluso sin conexión.
¿Qué ficheros puede analizar LocalAudit?
Dockerfile, docker-compose.yml, nginx.conf, .env, .gitignore, package.json y vercel.json tienen reglas específicas. Cualquier otro fichero de texto, de hasta 5 MB, se analiza en busca de secretos filtrados como claves de AWS, GitHub, Stripe u OpenAI.
¿Cómo se calcula la puntuación de seguridad?
Cada escaneo empieza en 100. Cada hallazgo resta puntos según su severidad: 15 si es crítico, 8 si es medio y 3 si es bajo. Los hallazgos están mapeados a CWE y OWASP e incluyen una corrección lista para copiar.
¿Puedo usar los resultados en CI o en GitHub?
Sí. Exporta el informe en Markdown para pull requests, en JSON para otras herramientas o en SARIF 2.1.0 para subirlo a GitHub code scanning.