繁體中文
Seges Trust檢查我的公開頁面

為使用 AI 快速上線的獨立開發者與小型團隊打造

在第一位真實訪客抵達前,找出網站公開面的上線缺口。

提交一個您可控制的公開頁面。約一分鐘內,取得淺顯易懂的檢查結果:外洩機密、安全標頭、CORS、SEO、無障礙與 Core Web Vitals。無須註冊。

只檢查一個您可控制的公開頁面,無須帳號。

使用 Google 登入(非必要),之後可在此重新找到您驗證過的網域與報告。

一份清楚的上線檢查

找出分散工具留下、需要自己拼湊的公開面缺口。

需要時您仍可使用專門工具。Seges Trust 會把一個頁面的公開訊號整理成可讀的上線檢查,並在每項結果旁說明範圍與限制。

為何界線很重要

公開信任摩擦可能在訪客觸及您的產品之前就已出現。

模糊的承諾、不明確的下一步、看似缺乏佐證的主張,或未說明的資料處理方式,都可能讓買家不確定該相信什麼。Trust 的設計目的,是在任何人分享 URL 或公司資訊之前,讓擬議中的審查保持清晰易懂。

視角 01

可見的信任與技術訊號

在已核准的公開頁面上可觀察到的項目,並附上明確說明的方法與限制──並非保證該介面安全無虞。

視角 02

訪客路徑清晰度

訪客可能缺乏背景資訊、信心,或明確下一步的地方。這些是有待驗證的假設,而非憑空捏造的轉換成效。

視角 03

主張佐證與揭露觸發項

可能需要產品、法務、臨床、隱私或資安負責人介入的公開陳述或路徑模式──而非自動化核准。

AI 輔助開發中常見的疏漏

快速上線時容易漏掉的地方。

這些正是即時檢測工具設計用來抓出的問題──當 AI 生成的雛型快速推上正式環境時,特別容易被忽略。

機密資訊外洩

API 金鑰、權杖與連線字串可能被直接寫進雛型工具傳送到瀏覽器的 JavaScript 打包檔中──任何人只要打開開發者工具就看得到。

CORS 設定過於開放

從本地開發環境沿用下來、過於寬鬆的 Access-Control-Allow-Origin 設定,可能讓其他任何網站直接讀取您網站的回應內容。

缺少安全性標頭

沒有 CSP、沒有 HSTS、沒有 X-Frame-Options──這些是多數框架預設不會設定、多數上線檢查清單也常常漏掉的標頭。

上線第一天 SEO 就出問題

佔位用的頁面標題、缺少的 meta description,或缺少的 canonical 標籤──在第一位真正的訪客到來之前,很容易被忽略。

檢查我的公開頁面

固定範圍,而非黑盒作業

未來的人力主導審查,旨在產出哪些內容。

交付成果僅限於已核准的公開介面範圍內,並會說明哪些項目未經評估。這並非認證、法律判斷,也非自動化決策。

試用免費即時檢測(現已上線)
  • 僅限於已核准公開頁面內的範圍觀察結果
  • 訪客路徑清晰度假設與事實分開呈現
  • 可見的信任與技術訊號,並附上明確說明的限制
  • 主張佐證、揭露、隱私與負責人審查觸發項目
  • 依優先順序排列的改善措施摘要,並明確列出範圍外項目

首次發布範圍界線

公開頁面。明確授權。唯讀證據。

  • 客戶明確核准的 HTTPS 主機與路徑
  • 不執行登入、表單送出、預約、付款、OAuth 或 CAPTCHA
  • 不涉及工作階段重播、原始分析資料、病患入口網站或憑證
  • 未來的受保護功能將排除來自歐盟/歐洲經濟區/英國的請求位置;本機建置版本不接受任何客戶資料,且非歐盟地區的請求路由並不代表服務可用性或客戶適用資格
  • 健康與受規範主張將交由指定的負責人處理
  • 即時頁面檢測會讀取一個您提交並聲明擁有控制權的公開 HTTPS 頁面;無須帳號。
  • 此公開頁面檢測從不要求提供憑證或非公開頁面內容,也不會登入、送出表單、付款、預約或繞過存取控制。
  • 即時頁面檢測僅限於您提交的單一公開頁面;並非爬取、滲透測試、法律意見、合規認證或非公開審查流程。
  • 本服務不提供滲透測試、法律意見、醫療意見、合規認證或轉換率保證。

Trust,先於工具

有用的審查不應該要求對審查方抱持盲目信任。

Trust 是為那些需要優先取得一個明確答案的團隊所設計:哪些內容會被觀察、哪些不會,以及決策仍由誰負責?

01 · 範圍

您核准哪些內容會被觀察。

每一次審查都從精確的主機、路徑、動作、時間與資料模式邊界開始。範圍之外的任何項目都不會因推論而被納入範圍。

02 · 證據

發現結果連結至實際觀察內容。

技術性佐證與頁面觀察結果,始終與轉換假設分開呈現,因此看似合理的想法絕不會被當作事實呈現。

03 · 人工放行

敏感主張始終由人員負責把關。

健康、臨床、法律、隱私與資安相關用語會觸發人工審查──而非自動核准或核發證書。

範圍如何保持可究責

資格審核、證據蒐集與判斷,是三項不同的工作。

  1. 判定資格

    在要求提供任何 URL 之前,一套無需資料的準備流程會先區分排除、未選取與擬議審查等不同情境。

  2. 鎖定授權

    未來的正式審查需要書面授權、網域控制權證明、指定的負責人,以及不可變更的已核准範圍。

  3. 唯讀觀察

    未來供已授權私人審查使用的隔離瀏覽器通道,將僅限於已核准的範圍內運作,且不會執行登入、送出表單、付款、預約或蒐集憑證等動作。這與目前已上線、位於 /critique 的即時頁面檢測不同,後者目前已可針對訪客提交並聲明擁有控制權的單一公開頁面執行檢測。

  4. 附帶脈絡後放行

    在任何私人報告放行之前,都會由人員審閱證據、限制條件,以及受規範主張的觸發項目。

報告用語

沒有黑盒分數,也沒有捏造的確定性。

已量測由工具產生的確定性訊號,並附上明確說明的方法、時間戳記與限制。
已觀察已核准範圍內可見的行為。
推論所得有明確界限、仍待驗證的假設。
需人工審查需要法律、臨床、隱私、資安或負責人做出決策。
未評估本次審查並未擁有足夠的授權或證據可據以判定。

審查開始前

應優先得到明確答案的問題。

未來的固定範圍審查可以檢視哪些內容?

僅限已核准的公開頁面:包含有明確界限的觀察結果、可見的技術訊號、訪客路徑假設,以及附有明確限制說明的主張佐證或揭露觸發項目。

在正式審查開始之前需要哪些條件?

未來的審查需要書面授權、網域控制權證明、精確的範圍、私有控管機制,以及人工核准。 本機示範導覽無法啟動該工作流程。

我是否需要提供憑證或客戶資料?

不需要。P0 版本排除憑證、入口網站、表單、原始分析資料、工作階段重播、病患資料,以及自由格式的客戶背景資訊。

敏感主張與隱私相關問題會如何處理?

這些問題會成為指定負責人審查的觸發項目。Trust 不會替您的團隊做出法律、臨床、隱私或資安方面的決策。

這會掃描我的正式環境應用程式嗎?

不會。 即時頁面檢測僅限於您提交的單一公開頁面;並非爬取、滲透測試、法律意見、合規認證或非公開審查流程。

結果乾淨是否代表通過安全性或法規遵循認證?

不會。Trust 回報的是範圍內的觀察結果、工具訊號、假設,以及負責人審查觸發項目。 本服務不提供滲透測試、法律意見、醫療意見、合規認證或轉換率保證。

它能檢查我是否忘記在 Supabase 開啟 Row Level Security(RLS,資料列層級安全)嗎?

部分可以。/critique 會將發現的 Supabase 金鑰分類為公開的 anon 金鑰,或是更敏感的 service_role 金鑰,並將 service_role 外洩標記為嚴重問題。目前尚未直接查詢您的資料庫來逐表測試 RLS 政策。

分享之前

先檢查您準備交到訪客眼前的公開頁面。

一個網址,無須註冊,約一分鐘得到清楚的頁面結果──不是一通銷售電話。

檢查我的公開頁面