简体中文
Seges Trust

写给正要把 AI 做的网站推上线的创始人

上线之前,先看看客户和整个公开网络已经能看到什么。

粘贴一个公开页面。大约一分钟后,看到最该先修什么、证据在哪里,以及这次没有评估什么。不用代码库或密码。报告包含 LCP 与 TTFB;疑似密钥细节要由你的账号完成 DNS 验证才会显示。

不用信用卡。需要用 Google 登录,第一份报告免费。疑似密钥细节只交给完成域名验证的登录账号,而且绝不出现在分享链接里。

需要查看登录后的页面吗?Signed-in Audit 是 USD 350:先确认范围,再收到付款步骤,完成后获得仅你可见的报告。

查看 USD 350 的范围与付款步骤

上线前的三个问题

在买家开口之前,让信任看得见。

一次公开页面检查,连起三个决定 AI 产品能否得到点击、客户与清晰下一步的关键问题。

安全 audit

功能
检查访客可以接触到的公开信号,包括外露密钥、响应标头、TLS、Cookie 设置与有漏洞的浏览器库。
优势
把最需要先处理的风险集中在一份排序报告里,不用自己拼接截图和工具结果。
客户得到的结果
在第一位客户发现之前,先修复可能变成安全事件的公开问题。
信任依据
每条证据都有日期与来源标签。这是公开表面检查,不是渗透测试,也不是安全保证。
免费跑一次上线前检查

营销 audit

功能
检查第一印象、搜索预览、主要行动、内容出现速度,以及阻碍访客的无障碍问题。
优势
把缓慢或令人困惑的第一次访问,整理成一个清晰的下一步。
客户得到的结果
让更多访客在离开前理解你的方案,让上线流量有机会转化为询问。
信任依据
报告会分开标记观察到、量测到、推测出的内容,以及没有评估的部分。不虚构转化结果。
免费跑一次上线前检查

合规 audit

功能
检查隐私、条款、退款、无障碍与数据请求路径是否存在且容易找到,也标出需要证据支持的说法。
优势
让团队获得一份每个问题旁边都有页面证据的审核清单。
客户得到的结果
减少可以避免的上线摩擦,并在发布前知道哪些事项必须由真人决定。
信任依据
Trust 展示合规信号与规则来源,不提供法律意见,也不代表合规认证。
免费跑一次上线前检查

你会拿到什么

一份报告,三件马上能动手的事。

贴上网址之后大约一分钟。

先修的那几条

按轻重排好,每一条下面都附证据:工具量出来的、页面上看到的、有根据的推测,还是根本没查。不会给你一个笼统的总分让人躲在后面。

一段能直接贴回去的修复提示词

点一下,整份报告变成一段提示词,贴回当初写代码的那个 AI。看起来像机密的内容,进你的剪贴板之前就已经剔干净了。

一个带日期的链接,界线写在上面

第一个开口问安全的客户,可以直接把链接发给他;上面也写清楚检查停在哪一步。它是证据,不是认证证书,报告自己就是这么写的。

怎么用

四步,登录一次。

  1. 登录,然后贴一个网址

    一个你自己能控制的公开页面,由你确认它归你管;再用 Google 登录,这份报告才有归属。除此之外不会再问你任何东西,也不用信用卡。

  2. 看懂这份结果

    大约一分钟出来。每一行都写清楚它的来路,而且没查到什么,写得跟查到什么一样清楚。

  3. 复制修复提示词

    直接贴回当初写这些代码的 AI。看起来像机密的内容会先剔干净;需要人来拍板的部分,会标上不要自动改。

  4. 若发现疑似密钥,再验证主机

    疑似密钥细节会先隐藏,直到已登录账号用 DNS TXT 记录证明能控制该主机;报告其他部分不需要这一步。

它不会做的事

  • 这是公开面上的证据,不是渗透测试、不是合规认证、不是法律意见,也不是任何安全保证。
  • 即时页面检测会读取一个你提交并确认自己拥有控制权的公开 HTTPS 页面;要收到报告需先用 Google 免费登录。
  • 此公开页面检测从不要求提供凭证或非公开页面内容,也不会登录、提交表单、支付、预约或绕过访问控制。
  • 技术性证据与页面观察结果,始终与转化假设分开呈现,因此看似合理的想法绝不会被当作事实呈现。

范围与界线

三大 Audit,把上线检查变成客户敢相信的依据。

同一个公开页面,可能同时卡住成交、合作和投资。Trust 把问题、商业影响和下一个决策放在一起说清楚,但不把检查包装成认证。

资安 Audit:别让公开代码带出访问权限

如果不小心把秘密写进已上线页面,任何人都可能复制走。Trust 先看访客看得到的页面,找出疑似外露的密钥或不安全设置,告诉你先修哪一件。不登录,也不查看你的数据库。

合规 Audit:让承诺和政策经得起人工复核

Feature 功能:检查隐私政策、服务条款、退款说明、无障碍声明和数据请求渠道是否存在且找得到,也标出通常需要证据才能公开的宣传语。Advantage 优势:创始人可以把一份标好日期的问题清单交给负责法律或隐私审查的人。Benefit 好处:客户准备付款时问到责任归属、退款或数据使用方式,不必临时才发现页面缺口。Trust 信任:Trust 不替你判定是否合法合规,只标出需要人工复核的地方;台湾食品、化妆品和宠物食品文案则提供法规本身允许的替代说法。

营销 Audit:移除访客犹豫、离开和不询问的理由

Feature 功能:检查第一次来的人是否不用下滚就看得到下一步、搜索结果是否还留着模板文字,以及主要内容真正出现在画面上要多久。Advantage 优势:把访客在页面上看得到的问题,连到他决定继续或离开的那一刻。Benefit 好处:当询问变少时,不必只猜流量问题,而是先得到 Hero、CTA 或页面速度的修复优先顺序。Trust 信任:报告标明单次加载实际量到的 LCP 与 TTFB,也清楚说明它不会解释每一笔成交。

把一部分人挡在门外的障碍

每一个被检查的页面,都会跑一遍专业审计人员开工时用的那套自动化无障碍引擎,直接指出是哪几个元素没通过。它只能查出其中一部分问题,不是全部,报告里也会照实这么说。

免费跑一次上线前检查

常见问题

在你贴网址之前,先把该问的都问完。

免费检查会向我要什么?

一个你能控制的公开 HTTPS 页面,再用 Google 登录,让报告有明确所有者。它不会登录受测网站、提交表单、索取客户数据,也不需要代码库或密码。

它会跑进我的应用里到处翻吗?

不会。免费检查只像普通访客的浏览器那样读取页面,到此为止。 即时页面检测会执行小规模、范围受限的同源爬取:除了你提交的页面外,还会读取该页面直接链接、同源的最多四个页面(合计最多五页)。这并非全站爬取、渗透测试、法律意见、合规认证或非公开审查流程。

结果全绿,是不是就代表我的网站安全了?

不代表。免费检查显示干净,只说明这些检查没发现问题,不等于网站安全。 本服务不提供渗透测试、法律意见、医疗意见、合规认证或转化率保证。

免费检查刻意不探测哪些地方?

它不会请求未公开文件路径、不会伪造跨源请求、不会提交 GraphQL 查询、不会查询数据库、不会扫描端口、不会登录受测网站,也不会提交表单。这些不是干净结果,而是本次未评估的范围。另一项主动扫描只有在当前有效的 DNS 所有权与明确授权都完成后才会继续,付款本身永远不会启动它。

在你把链接发出去之前

自己先跑一次。

一个公开页面,加上用 Google 登录。不用信用卡,也没有销售电话。一分钟之后,你是知道,而不是希望。

运行免费上线前检查