LocalAudit

Seguridad · 100% local

100% en el navegador

Herramientas de seguridad para tus configuraciones, secretos y tokens

Analiza ficheros de despliegue contra más de 77 reglas, busca credenciales filtradas, inspecciona JWT, genera cabeceras HTTP seguras y crea secretos robustos, sin que nada salga de tu navegador.

Qué puedes hacer

¿Por qué en el navegador?

Una herramienta de seguridad que sube tus configuraciones y secretos a un servidor crea justo el riesgo que pretende reducir. Aquí todo se ejecuta en tu navegador con la Web Crypto API: sin backend, sin llamadas de red y sin telemetría. Puedes desconectarte de internet y sigue funcionando.

Preguntas frecuentes

¿LocalAudit es gratis?

Sí. Todas las herramientas son gratuitas, sin cuenta, sin límites y sin anuncios.

¿Se suben mis ficheros o secretos a algún sitio?

No. Todo el análisis se ejecuta en tu navegador con JavaScript; no hay backend. Los ficheros cargados se guardan en el almacenamiento de tu navegador para que no se pierdan al recargar, y "Borrar todo" los elimina. Una vez cargada la página, funciona incluso sin conexión.

¿Qué ficheros puede analizar LocalAudit?

Dockerfile, docker-compose.yml, nginx.conf, .env, .gitignore, package.json y vercel.json tienen reglas específicas. Cualquier otro fichero de texto, de hasta 5 MB, se analiza en busca de secretos filtrados como claves de AWS, GitHub, Stripe u OpenAI.

¿Cómo se calcula la puntuación de seguridad?

Cada escaneo empieza en 100. Cada hallazgo resta puntos según su severidad: 15 si es crítico, 8 si es medio y 3 si es bajo. Los hallazgos están mapeados a CWE y OWASP e incluyen una corrección lista para copiar.

¿Puedo usar los resultados en CI o en GitHub?

Sí. Exporta el informe en Markdown para pull requests, en JSON para otras herramientas o en SARIF 2.1.0 para subirlo a GitHub code scanning.