GPT

פיתוח וקוד · בתשלום

הלוגו של SourceAI

SourceAI

שירות בדיקות חדירות ידניות ואוטומטיות שבודק יישומי רשת, ממשקי API ותשתיות שרת. הבדיקה מקיפה את כל רשימת OWASP Top 10, כולל הזרקות קוד, כשלי אימות, הרשאות ופגיעויות בצד הלקוח והשרת.

במקום להסתפק בסריקה אוטומטית שפולטת רשימת התראות סרק, בודקים מוסמכים בוחנים ידנית את הלוגיקה העסקית של המערכת ומנסים לתקוף אותה כמו תוקף אמיתי, כולל שרשור פגיעויות ואימות מלא לפני הפקת הדו"ח.

  • פיתוח וקוד
  • בתשלום
  • ממשק באנגלית

דירוג הקהילה

עוד לא דורג

תהיו הראשונים לדרג.

התחברות עם גוגל

דירוג אחד לכל אדם לכל כלי, ולכן צריך חשבון. אנחנו שומרים גיבוב של מזהה החשבון ואת השם הפרטי, ולא את הדוא״ל, לא את שם המשפחה ולא את התמונה.

לא נשלח אליכם דבר ולא נפרסם דבר בשמכם.

איך הדירוג עובד+

הדירוג פתוח רק למי שמחובר עם חשבון גוגל, דירוג אחד לכל אדם לכל כלי. זו הדרך שלנו לוודא שמדובר באדם אמיתי: היא אינה מוכיחה שהמדרג השתמש בכלי, וזה הבדל שכדאי לזכור כשקוראים ממוצע.

מי שכותב ביקורת מוצג בשמו הפרטי בלבד, כפי שהוא מופיע בחשבון גוגל. מעבר לזה לא נשמר דבר: לא שם משפחה, לא כתובת דוא״ל ולא תמונה: רק גיבוב חד־כיווני של מזהה החשבון, שמאפשר לכם לשנות את הדירוג שלכם ולא מאפשר לנו לדעת מי אתם.

ביקורת אינה יכולה להכיל קישורים, כתובות דוא״ל, מספרי טלפון או שמות משתמש. זה לא סינון תוכן, זה מה שמונע ממקום כזה להפוך ללוח מודעות.

תמחור
בתשלום
קטגוריה
פיתוח וקוד
שפת האתר
אנגלית
כתובת
sourceai.dev
נבדק
2026-09-09

הסקירה

אתם שולחים כתובת של אתר או ממשק API, מגדירים את גבולות הבדיקה, ובתוך שבוע מקבלים מסמך שמפרט איפה המערכת שלכם חשופה לפריצה. השירות של Akinciborg מתמקד במבדקי חדירות לאפליקציות רשת, ובניגוד לכלים שרק מריצים סריקה אוטומטית ופולטים רשימת שגיאות אינסופית, כאן בודקים אנושיים יושבים על המערכת שלכם ומנסים לשבור את ההיגיון העסקי שלה.

סורקים אוטומטיים יודעים לזהות גרסאות ישנות של ספריות או חולשות הזרקה פשוטות, אבל הם מפספסים בקלות תהליכים מורכבים כמו עקיפת מנגנוני תשלום או הרשאות שבורות בין משתמשים. Akinciborg משלבים כלים ממוחשבים יחד עם תקיפה ידנית של מומחי אבטחה מוסמכים בתקן CEH. הם מדווחים על ביצוע של מעל 150 מבדקי אבטחה שבהם זיהו יותר מ־750 חולשות. בדיקה אנושית של ההיגיון העסקי תופסת תקלות קריטיות ששום סורק אוטומטי לא יראה לעולם.

איך הבדיקה עובדת בפועל

שלבי ביצוע המבדק

  1. 01איסוף מודיעין ומיפוי שטח
  2. 02בדיקות אבטחה ידניות ואוטומטיות
  3. 03אימות חולשות ובדיקת השפעה
  4. 04הפקת דו"ח עם פתרונות

התהליך מתחיל במיפוי של שטח התקיפה, עובר לבדיקה פעילה ונבדק מול תרחישי תקיפה אמיתיים כדי לוודא שאין התרעות שווא. בסוף אתם מקבלים דו"ח טכני בפורמט PDF שכולל צילומי מסך, פירוט בקשות ופסיקות רשת, וגם שלבי תיקון מוגדרים עבור המפתחים שלכם. יש גם אפשרות לקבל את הממצאים בפורמטים כמו JSON או CSV כדי לייבא אותם ישירות לכלי ניהול המשימות של הצוות.

הם מציעים שלוש שיטות עבודה שונות לפי רמת הגישה שתספקו להם. שיטת הקופסה השחורה בודקת את האתר מבחוץ בלי שום פרטי התחברות, בדיוק כמו תוקף אקראי ברשת. שיטת הקופסה האפורה, שהיא גם המומלצת ביותר עבור רוב המקרים, כוללת מתן משתמשי בדיקה עם הרשאות שונות כדי לבחון זליגת מידע ועקיפת הרשאות בין חשבונות. שיטת הקופסה הלבנה כוללת גישה מלאה לקוד המקור ולארכיטקטורה הפנימית.

זה לא עובד על קסמים.

עלויות, תנאים ובדיקות חוזרות

  • חבילת בסיס1337 אירו לבדיקה
  • בדיקה חוזרת חינםרק בחבילה המקצועית
  • זמן אספקה בסיסיעד 7 ימים

מבנה התמחור ברור מאוד ומתחיל מ־1337 אירו לבדיקה במסלול Starter שמיועד לאפליקציה בודדת, עם זמני אספקה של חמישה עד שבעה ימים. המסלול הזה מכסה בדיקות OWASP Top 10 וממשקי API, אבל מה שבאמת מפריע כאן הוא שאין בו בדיקה חוזרת בחינם. אם תיקנתם את הליקויים ותרצו שהם יוודאו שהפרצה אכן נסגרה, תצטרכו להוסיף 50 אירו עבור כל חולשה שתרצו לבדוק מחדש.

החבילה המקצועית עולה 3370 אירו והיא כבר מתאימה ליישומים מורכבים יותר. היא מוסיפה סריקת פורטים, מיפוי תתי־דומיינים, סיכום מנהלים שמתאים להנהלה או לדרישות רגולציה כמו GDPR ו־SOC 2, וכוללת בדיקה חוזרת אחת בחינם בתוך 90 יום. מעבר לזה קיים מסלול Enterprise בהתאמה אישית שכולל סקירת קוד מלאה ובדיקות מתמשכות. התשלום מתחלק שווה בשווה, 50% מראש והיתרה עם מסירת הדו"ח.

המחיר קופץ מהר.

לא הייתי משתמש בזה לפרויקטים אישיים קטנים או אתרי תדמית פשוטים, כי המחיר באירו לא מצדיק את זה. זה שווה את זה רק אם אתם חברת תוכנה או סטארטאפ לפני השקה שמחזיקים מידע רגיש של משתמשים, צריכים לסגור דרישות תאימות מול לקוחות ארגוניים, או נדרשים להציג דו"ח מבדק עבור פוליסת ביטוח סייבר. האתר והשירות מתנהלים כולם באנגלית, כך שכל ההתקשרות והדוחות שתקבלו יהיו בשפה הזו בלבד.

בעברית זה פחות רלוונטי.

מה SourceAI
עושה

התהליך מתחיל מאיסוף מידע ומיפוי שטח התקיפה של היישום, ברמת קופסה שחורה ללא גישה, קופסה אפורה עם משתמשי בדיקה, או קופסה לבנה עם קוד מקור. הבודקים תוקפים ממשקי REST, GraphQL, SOAP ואת שכבות ה־Frontend וה־Backend כדי לאתר פרצות הרשאה, מניעת שירות וכשלים בהצפנה.

בסיום מקבלים דו"ח טכני מפורט שכולל חומרת פגיעויות, צילומי מסך, נתוני בקשה ותגובה להוכחת ההיתכנות של הפריצה, והנחיות ברורות למפתחים לתיקון הקוד. מסירת הדו"ח נמשכת בין שבוע לשבועיים בהתאם למורכבות היישום.

כמה זה
עולה

המחיר מתחיל מ־1,337 אירו לבדיקת יישום יחיד במסלול הבסיסי, ומגיע ל־3,370 אירו במסלול המקצועי שמוסיף סריקת פורטים, בדיקת תתי דומיינים ובדיקה חוזרת חינם. לחבילות מותאמות אישית עם בדיקות קוד רציפות פונים לקבלת הצעת מחיר. לרוב החברות שצריכות לעמוד ברגולציה יתאים המסלול המקצועי.

למי זה
מתאים

מתאים לצוותי פיתוח, סטארטאפים וחברות שמחזיקות יישומי ווב וממשקי API שדורשים עמידה בתקני אבטחה כמו SOC 2, ISO 27001 או GDPR לקראת סגירת חוזים עסקיים.

זה לא מיועד למי שמחזיק אתר תדמית פשוט, בלוג בסיסי, או מוצר ללא מידע רגיש שסריקת תוכנה אוטומטית וחינמית מספיקה לו.

מה לבדוק
לפני שמתחייבים

לפני שמתחילים כדאי לתאם מראש שעות בדיקה כדי למנוע עומסים על שרתי ייצור, או לחלופין לספק סביבת Staging ייעודית. חבילת הבסיס לא כוללת בדיקה חוזרת בחינם, וכל אימות תיקון בה עולה 50 אירו לכל פגיעות, כך שאם יש הרבה תיקונים העלות תטפס מהר. שימו לב שתנאי התשלום מחייבים 50% מראש ו־50% עם קבלת הדו"ח.

מה אומרים
המשתמשים

עוד אף אחד לא כתב על SourceAI כאן. אם השתמשתם בSourceAI, השורה הראשונה היא שלכם.

להשאיר חוות דעת אנחנו לא מוחקים ביקורת שלילית, ולא מסמנים אף כלי כמומלץ בתשלום.

מה SourceAI
אומר על עצמו

CEH-certified penetration testing for web apps, APIs & cloud. Global delivery. Fixed price from €1337. Free retest. 100% remote.

מהאתר של SourceAI, נקרא ב־2026-09-09. הטקסט הוא שלהם.

אנחנו לא מתרגמים תיאורי שיווק ומגישים אותם ככתיבה שלנו. שיטת העבודה.

שאלות
נפוצות

האם הבדיקות עלולות להפיל את האתר או לפגוע בנתונים?

הבדיקות אינן הרסניות והבודקים אינם מוחקים נתונים או משביתים שרתים בכוונה. עם זאת, תמיד מומלץ לבצע את הבדיקה בסביבת בדיקות ייעודית או בשעות שבהן התנועה באתר נמוכה.

איך מתבצע התשלום עבור השירות?

התשלום מחולק לשניים, מחצית מהסכום משולמת מראש ומחצית עם קבלת הדו"ח הסופי. הם מקבלים כרטיסי אשראי, העברות בנקאיות באירו או דולר, פייפאל ומטבעות קריפטו.

מה SourceAI עושה?

שירות בדיקות חדירות ידניות ואוטומטיות שבודק יישומי רשת, ממשקי API ותשתיות שרת. הבדיקה מקיפה את כל רשימת OWASP Top 10, כולל הזרקות קוד, כשלי אימות, הרשאות ופגיעויות בצד הלקוח והשרת. במקום להסתפק בסריקה אוטומטית שפולטת רשימת התראות סרק, בודקים מוסמכים בוחנים ידנית את הלוגיקה העסקית של המערכת ומנסים לתקוף אותה כמו תוקף אמיתי, כולל שרשור פגיעויות ואימות מלא לפני הפקת הדו"ח.

האם SourceAI חינמי?

לפי האתר שלו: בתשלום. מומלץ לאמת מול עמוד התמחור, כי תנאים משתנים.

האם SourceAI תומך בעברית?

האתר של SourceAI מוגש באנגלית. זה לא אומר שהכלי לא יעבוד עם טקסט בעברית, אבל זה כן אומר שהוא לא נבנה סביבה.

יש חלופות ל־SourceAI?

כן. באתר יש 363 כלים בקטגוריית פיתוח וקוד, וחלקם מוצגים בתחתית העמוד הזה. ההשוואה שכדאי לעשות היא בין תמחור, שפת הממשק והתאמה למה שאתם צריכים לעשות, לא בין רשימות תכונות.

כלים דומיםבפיתוח וקוד

כל 363 הכלים
  • הלוגו של Sourcery תקופת ניסיון

    Sourcery

    סוקר קוד אוטומטי ובודק אבטחה שמתחבר ישירות לסביבת הפיתוח ולבקשות משיכה.

    פיתוח וקוד sourcery.ai
  • הלוגו של Spacelift תקופת ניסיון

    Spacelift

    ניהול תהליכי תשתית כקוד, בדיקת סטיות והרצת מדיניות אבטחה בצינור עבודה אחד.

    פיתוח וקוד spacelift.io
  • הלוגו של SpecStory בתשלום

    SpecStory

    שמירת שיחות מקודדי בינה מלאכותית לקובצי מרקדאון וחיפוש בהיסטוריית הפיתוח

    פיתוח וקוד specstory.com
  • הלוגו של Spellbox בתשלום

    Spellbox

    מחולל קוד ומסביר שורות תוכנה מתוך תיאור טקסטואלי, כתוסף לעורך או כתוכנה למחשב.

    פיתוח וקוד spellbox.app
  • S בתשלום

    SQLAI.ai

    כתיבה, ייעול ותרגום של שאילתות מסדי נתונים בעזרת בינה מלאכותית לפי סכמת הטבלאות.

    פיתוח וקוד sqlai.ai
  • הלוגו של SQLgenius לא צוין

    SQLgenius

    המרת שאלות באנגלית לשאילתות קוד בסיסיות והסבר שאילתות קיימות

    פיתוח וקוד sqlgenius.app