Agent Intelligence™ // Active

Dit site lækker brugerdata

Passwords, betalingsinfo, persondata. Hackere finder JWT-bugs og API-huller hurtigere end du kan nå at patche.

Scan dit site på minutter. Find kritiske sårbarheder før hackerne gør. Gratis. PDF-rapport inkluderet.

Gratis scanning. Ingen kreditkort. PDF-rapport tilgængelig.

SE EKSEMPEL-RAPPORT
275+
CHECKPOINTS
21
RISIKOKATEGORIER
<5 MIN
SCANNINGSTID
LIVE PLATFORM-DATA

Sikkerhed i tal

Realtidsdata fra PenLab-platformen — hver scanning gør nettet sikrere.

UNI
0
UNIKKE SITES SCANNET
SÅR
0
SÅRBARHEDER FUNDET
KRI
0
KRITISKE TRUSLER
DAT
0
DATALÆK OPDAGET
POT
0
POTENTIEL RISIKO IDENTIFICERET
CHE
0
CHECKPOINTS EVALUERET

AI bygger apps hurtigere end nogensinde

Vi finder de bugs, de skaber. Før hackerne gør.

v0.dev
Lovable
Cursor
Bolt.new
Replit Agent
GitHub Copilot
Claude Artifacts
ChatGPT Canvas
Windsurf
Codeium
v0.dev
Lovable
Cursor
Bolt.new
Replit Agent
GitHub Copilot
Claude Artifacts
ChatGPT Canvas
Windsurf
Codeium
v0.dev
Lovable
Cursor
Bolt.new
Replit Agent
GitHub Copilot
Claude Artifacts
ChatGPT Canvas
Windsurf
Codeium

AI-kodning er fantastisk — men hastighed uden sikkerhed er en risiko. PenLab scanner apps fra v0, Lovable, Cursor og andre på under 5 minutter.

RECON-MÅL

Bygget til dem der shipper hurtigt

PenLab hjælper dig med at finde de reelle risici før angribere eller kunder gør det.

Indie-grundlæggere og små teams der shipper ugentligt

Bureauer der leverer kundesites og webapps

"Vibecoded" projekter bygget med AI-værktøjer (Lovable, Bolt osv.)

Next.js/Vercel-stacks med NextAuth, API-routes, edge functions

Supabase/Firebase-projekter hvor RLS/regler og storage ofte er forkonfigureret

Apps der bruger tredjeparts-formularer og automationsværktøjer (Zapier, HubSpot, Typeform)

HVAD VI SCANNER

Uanset din stack — vi finder hullerne

Fra one-page Shopify-butikker til enterprise-portaler. PenLab tilpasser sin scanning til din teknologi.

SHOPIFY WEBSHOPS

E-COMMERCE

Custom temaer, tredjeparts-apps, checkout-scripts og betalingsintegrationer — alt der håndterer kundedata og penge.

01

WORDPRESS SITES

CMS

Plugins, formularer, login-sider og REST-API'er. WordPress driver 40% af nettet — og er det mest angrebne CMS.

02

AI-BYGGEDE PROJEKTER

VIBE-CODED

Sites bygget med Lovable, Bolt, v0 eller Cursor. Hurtig prototyping = ofte manglende auth, åbne endpoints og eksponerede nøgler.

03

NEXT.JS / REACT APPS

MODERNE STACK

Server actions, API-routes, middleware auth, edge functions — moderne stacks med mange skjulte angrebsflader.

04

SAAS-PLATFORME

B2B / B2C

Brugerregistrering, roller, billing, multi-tenancy. PenLab tester IDOR, privilege escalation og datalæk på tværs af tenants.

05

DJANGO / LARAVEL / RAILS

BACKEND-FRAMEWORKS

Traditionelle server-renderede apps med ORM, sessions og template engines. Vi tester CSRF, SQL injection og auth-bypasses.

06

HEADLESS CMS FRONTENDS

JAMstack

Strapi, Sanity, Contentful frontends med API-keys i klientkoden, preview-endpoints og ukrypterede webhooks.

07

INTERNE TOOLS & DASHBOARDS

INTERN

Admin-paneler, back-office og interne dashboards bygget med Retool, Appsmith eller custom React. Ofte bag svag auth.

08

ENTERPRISE PORTALER & API'ER

ENTERPRISE

Kundeportaler, partner-API'er og microservices. PenLab scanner endpoint-matrix, rate limiting, CORS og token-validering.

09
SCANNINGSDÆKNING

PenLab scanner ikke bare sider. Den kortlægger hele din angrebsflade.

275+ checkpoints på tværs af 21 kategorier — fra endpoint-opdagelse til GDPR-dokumentation. Fuld probe audit trail og PDF-eksport inkluderet.

ENDPOINT-KATALOG

KERNE

Finder og registrerer hvert API-endpoint og metode ved hjælp af statisk analyse + runtime-netværksopsamling. Tester GET/POST/PUT/PATCH/DELETE/OPTIONS pr. endpoint.

01

AUTH PROBE INTELLIGENCE

Opretter automatisk testkonti, prober JWT-tokens, tester IDOR og privilege escalation, finder admin-paneler og analyserer login-flows på tværs af alle auth-udbydere.

02

DATALÆK-DETEKTION

Finder eksponerede databaserækker, credentials, storage-filer, PII, debug-endpoints, server actions og interne IP-adresser — med fulde data-previews.

03

ADGANGSKONTROL & DATA-EKSPONERING

Opdager for bred adgang, usikre data-returneringer, storage-eksponering, RLS-fejl og fejl i privatlivs-håndhævelse.

04

FINANSIEL KONSEKVENSANALYSE

Estimerer potentielle tab i USD/DKK baseret på fundne sårbarheder med scenarie-opdeling per trusselstype.

05

GDPR-OVERHOLDELSESBEVISER

Genererer dokumentation for tekniske foranstaltninger under GDPR Art. 32 — klar til Datatilsynet med dækning af refererede artikler.

06

OWASP WSTG-DÆKNING

Følger OWASP Web Security Testing Guide v4.2 med automatiseret dækning og rapporterer nøjagtigt hvilke WSTG-tests der er kortlagt og evalueret.

07

STORAGE & UPLOAD-SIKKERHED

Flagger offentlige buckets, listing-eksponering, signed URL-tilstand, upload-restriktioner, Firebase public read/write og metadata-risici.

08

FEJLKONFIG & HÆRDNING

Sikkerhedsheadere, CORS-tilstand, debug-signaler, sourcemaps, fejl-lækning, caching af privat data og cookie-compliance.

09

FORSYNINGSKÆDE & HEMMELIGHEDER

Scanner JS-bundles for API-nøgler, tokens og hemmeligheder. Identificerer synlige afhængigheder med versioner så angribere kan CVE-opslag.

10

GENTEST-SAMMENLIGNING

Kør igen efter rettelser og få en før/efter-diff med scoredelta, rettede problemer, nye problemer og uændrede checks.

11

FULD PROBE AUDIT TRAIL

Komplet log over hver HTTP-forespørgsel scanneren foretog — med tidslinje, headers, response bodies og fase-opdeling. Total gennemsigtighed.

12
AI-AGENTER I AKTION

Ubegrænsede agenter. Én scanning.

PenLab kører parallelle AI-agenter der undersøger din applikation fra alle vinkler — samtidigt. Skalerer automatisk efter behov.

2 ugers pentesting på 15 minutter
Skalerbare agenter
275+ checkpoints
<15 min
NØGLEFUNKTIONER

Alt du behøver for at sikre din app

Fra gratis scanning til dyb AI-pentest med specialist-agenter. PDF-rapporter og multi-format eksport inkluderet.

PDF-RAPPORTER

Download professionelle PDF-rapporter designet til print og ledelsespræsentationer. Inkluderer alle fund, scorer og anbefalinger.

AI-AGENTER

Specialist-agenter udfører dyb penetrationstest: Auth Brute-Force, SQLi, Port Scan, API Fuzz, XSS, Path Traversal, Cookie Inspector, Data Enumeration og mere.

MULTI-FORMAT EKSPORT

Eksporter som PDF, JSON, CSV, Excel (multi-sheet), Markdown eller compliance-rapport (GDPR, OWASP, ISO 27001, SOC 2).

PROBE AUDIT TRAIL

Fuld log af hver HTTP-forespørgsel scanneren foretog — med tidslinje, headers, response bodies og fase-opdeling. Total gennemsigtighed.

275+ CHECKPOINTS

Omfattende sikkerhedstest på tværs af 21 kategorier — fra endpoint-opdagelse til GDPR Art. 32 dokumentation og finansiel konsekvensanalyse.

GENTEST-SAMMENLIGNING

Kør igen efter rettelser og få en før/efter-diff med scoredelta, rettede problemer, nye problemer og uændrede checks.

FINANSIEL KONSEKVENS

Estimeret potentielt tab i DKK/USD baseret på fundne sårbarheder med scenarie-opdeling per trusselstype og GDPR-bødepotentiale.

TRUSSELMATRIX

21 kategori-risikoscorer du rent faktisk kan stole på

PenLab producerer en 0-10 risikoscore per kategori (0 stærk, 10 eksponeret) med tillidsindikatorer baseret på hvad der var observerbart i scanningen.

Brute force & credential-misbrug
3.2
MID
DDoS & trafikmodstandsdygtighed
5.8
MID
Auth & session-sikkerhed
7.1
HØJ
Adgangskontrol / IDOR / multi-tenant
8.4
HØJ
Data-eksponering & privatliv
6.3
HØJ
Injection-tilstand
2.1
LAV
Sikkerhedsfejlkonfiguration
4.9
MID
CORS & cross-origin-tilstand
5.5
MID
Forsyningskæde & hemmeligheder
7.7
HØJ
Fil-upload & storage-sikkerhed
3.8
MID
TLS & DNS-sikkerhed
1.9
LAV
XSS & frontend-sikkerhed
6.8
HØJ
CSRF-beskyttelse
3.1
MID
SSRF-tilstand
2.5
LAV
Webhooks-sikkerhed
4.2
MID
GraphQL & realtime
5.1
MID
Cache & CDN-tilstand
3.6
MID
AI-builder-sikkerhed
7.3
HØJ
Database-sikkerhed
4.4
MID
CMS-sikkerhed
2.8
LAV
Cookie & juridisk compliance
5.2
MID

GRATIS BRUGERE SER: SCORER + ANTAL FEJLEDE CHECKPOINTS PER KATEGORI + REDIGEREDE BEVIS-RESUMÉER.

OPERATIONSSEKVENS

Fra URL til sikkerhedsplan på minutter

01

INDTAST DIN URL

Angiv din app-URL og valgfri testlogin-oplysninger. PenLab håndterer resten.

02

STATISK ANALYSE & ASSET-OPDAGELSE

PenLab downloader HTML, JS-bundles, finder endpoints, formularer, teknologier og tredjeparts-integrationer.

03

AUTH & BAAS RECON

Prober auth-udbydere (Supabase, Firebase, NextAuth, Clerk, Auth0), opretter automatisk testkonti og analyserer sessions.

04

ENDPOINT MATRIX & DATALÆK

Tester HTTP-metoder pr. endpoint, finder debug-endpoints, server actions, datalæk og ubeskyttede mutationer.

05

STACK-SPECIFIKKE CHECKS

Kører platform-adaptere: middleware bypass, Supabase RLS, Firebase regler, public buckets og JWT-angreb.

06

AI-AGENTEREkstra

Bygger oven på din statiske scan. AI-agenterne bruger fundne endpoints, auth-flow og data som udgangspunkt. Op mod 200 agenter tester dybere — business logic, IDOR, race conditions.

07

SCORING & RAPPORT

275+ checkpoints scorer 21 kategorier. Genererer rapport med fund, beviser, finansiel konsekvens i DKK, GDPR-dokumentation, probe audit trail og copy-paste AI-rettelser.

08

EKSPORTER & GENTEST

Eksporter som PDF (til print og ledelsespræsentationer), JSON, CSV, Excel, Markdown eller compliance-rapport (GDPR, OWASP, ISO 27001, SOC 2). Kør igen efter rettelser og få en før/efter-diff.

FUND

HVAD PENLAB FANGER

Rigtige eksempler på sikkerhedsproblemer fundet på tværs af moderne webapps — med beviser, angrebsscenarier og rettelser.

Supabase RLS-regler tillader kryds-konto dataadgang

CRITICAL

Row Level Security mangler eller er for bred — autentificerede brugere kan læse andre brugeres data via direkte API-kald.

Databaserækker eksponeret via ubeskyttet endpoint

CRITICAL

PenLab fandt 2.400+ brugerrækker tilgængelige uden autentificering — inkl. e-mails, navne og betalingsdata.

JWT-token kan omgå signaturverifikation

CRITICAL

Algorithm confusion-angreb tillader token-forfalskning. PenLab oprettede en testkonto og verificerede eskalering til admin.

Firebase Storage bucket er offentlig tilgængelig

HIGH

350+ filer kan downloades uden login — inkl. bruger-uploads, kontrakter og interne dokumenter.

API-nøgler og service-tokens i JS-bundle

CRITICAL

Supabase service_role key fundet i klient-side JavaScript. Giver fuld admin-adgang til databasen.

Server actions tilgængelige uden autentificering

HIGH

Next.js server actions til sletning og opdatering er callable uden session — muliggør destruktive operationer.

IDOR på bruger-profil endpoint

HIGH

Ændring af bruger-ID i request returnerer andre brugeres profiler og private data. Testet med automatisk oprettet konto.

Manglende rate limiting på login-endpoint

MEDIUM

Ingen lockout eller rate limit efter 100+ mislykkede login-forsøg. Brute force er trivielt.

Beviserne viser de faktiske data vi fandt — så du kan se præcis hvad der er eksponeret.

SIKKERHEDSPROTOKOL

Bygget til ansvarlig scanning

INGEN PII-LAGRING

Fund viser den faktiske eksponerede data, så du kan verificere og handle på resultater.

SIKKER SOM STANDARD

Ingen destruktive operationer. Dry-run mode på alle farlige tests.

FULD GENNEMSIGTIGHED

Komplet probe audit trail — se hver HTTP-forespørgsel scanneren foretog med headers og response.

AUTOMATISK OPRYDNING

Testkonti oprettet under scanning slettes automatisk. Oprydningsrapport inkluderet.

GDPR-DOKUMENTATION

Genererer compliance-beviser under GDPR Art. 32 klar til Datatilsynet.

OMFANGSBEGRÆNSET

Scanninger fokuserer kun på det angivne domæne. Rate-limited for at undgå belastning.

GENTEST-TILSTAND

Kør igen efter rettelser og få en før/efter-diff med scoredelta.

HVAD VORES BRUGERE SIGER

Reelle sårbarheder fundet, katastrofer afværget

Udviklere og sikkerhedsteams bruger PenLab til at finde kritiske problemer før det er for sent.

"Vi fandt en JWT vulnerability der kunne have kompromitteret 15.000 brugerkonti. Opdagede det 3 dage før produktion."

LEAD DEVELOPER

B2B SaaS Platform (Series A)

"Scannede vores Next.js app og fandt eksponerede API keys i bundle filerne. Blev rettet på under 30 minutter."

FOUNDING ENGINEER

AI Startup (Pre-seed)

"RLS misconfiguration i Supabase ville have eksponeret alle brugerdata. PenLab fandt det før vi gik live."

FULL-STACK DEVELOPER

Healthcare Tech (Seed)

"Vi byggede et booking system og troede det var sikkert. Scanneren fandt IDOR bugs på kritiske endpoints."

CTO

E-commerce Platform

"Rate limiting manglede på login endpoint. Kunne have været brugt til brute force attacks. Fikset samme dag."

SECURITY LEAD

Fintech Startup (Series B)

"CORS konfiguration var alt for bred. PenLab dokumenterede problemet perfekt så vi kunne fikse det korrekt."

BACKEND ENGINEER

EdTech Platform

Hvorfor anonyme testimonials? Vores brugere har tillid til os. Vi deler aldrig deres firmanavne offentligt – det kunne skade deres omdømme og afsløre sårbarheder til hackere. Alle testimonials er ægte, men anonymiserede for at beskytte vores kunder.

SAMMENLIGN PRISER

Traditionel pentest vs. PenLab

Se hvad du betaler — og hvad du får — sammenlignet med et traditionelt sikkerhedsfirma.

SPAR 98%Du sparer op til 59.005 kr
TRADITIONEL PENTESTER
Manuelt
PENLAB AI
AI-drevet
Pris
30.000 – 60.000 kr
995 kr
Leveringstid
10 – 14 hverdage
Under 10 minutter
Tilgængelighed
Kræver planlægning og booking
24/7 — start med det samme
Rapport klar
3 – 5 dage efter test
Øjeblikkeligt efter scan
Dækning
Varierer pr. konsulent
275+ checkpoints, 21 kategorier
Gentest
Ekstra betaling (ofte 50%+)
Køb en ny scan for 995 kr
GDPR-dokumentation
Tilkøb eller ekstra timer
Inkluderet i rapport
AI-drevne rettelser
Ingen — du fixer selv
Copy-paste AI-rettelser inkluderet
Eksportformater
Typisk kun PDF
PDF, JSON, CSV, Excel, Markdown
Konsistens
Afhænger af konsulentens erfaring
Samme grundighed hver gang

* Priser for traditionel pentest baseret på gennemsnitlige markedspriser for web-applikationssikkerhedstest i Danmark (2024-2025).

ENGANGSPRIS

Start gratis. Betal kun for det du har brug for.

Scan er gratis. Betal kun når du vil se den fulde rapport eller starte AI-pentest.

GRATIS

GRATIS SCANNING

0 kr

Bedst til: Et hurtigt overblik over din sikkerhedstilstand

Fuld automatiseret scanning med 275+ checkpoints
Samlet sikkerhedskarakter (A-F)
Alvorlighedsopdeling (kritisk/høj/middel/lav)
Top sårbarhedskategorier identificeret
Finansiel konsekvensestimat
Website-screenshot

Fund vises uden detaljer — lås op med Fuld Rapport

ANBEFALET

FULD RAPPORT

995 kr
ENGANGSPRIS

Bedst til: Grundlæggere og teams der bygger med AI-værktøjer

Alt i Gratis Scanning
Alle fund med fulde detaljer og beviser
AI-prompts til copy-paste rettelser
Auth Probe Intelligence (JWT, IDOR, privilege escalation)
GDPR Art. 32 overholdelsesbeviser
Finansiel konsekvensanalyse
Eksport: PDF, JSON, CSV, Excel, Markdown
Gentest-sammenligning (diff)
Fuld probe audit trail

AI PENTEST

Fra 4.995 kr
ENGANGSPRIS

Bedst til: Virksomheder der vil have den dybeste sikkerhedstest

Alt i Fuld Rapport
Specialist AI-agenter udfører dyb penetrationstest
Business-logik sårbarhedsdetektering
Avanceret injection og XSS-test
Compliance-rapporter (ISO 27001, SOC 2)
30 dages prioriteret support
⭐ Penge tilbage-garanti: Fuld refundering hvis vi ikke finder problemer
ENTERPRISE

ENTERPRISE

Kontakt os

Bedst til: Bureauer, auditører, udviklere og virksomheder med høj brug

Ubegrænset scanning på egne og kundedomæner
Dedikeret support og onboarding
Brugerstyring og team-administration
Tilpassede compliance-rapporter
SLA med garanteret responstid
API-adgang til scanning-platform
White-label rapporter (tilføj dit logo)
Prioriteret feature requests
Kvartalsvis sikkerhedsgennemgang
Bulk-scanning med samtidighedskontrol
FELTMANUAL

Ofte stillede spørgsmål

FÅ EKSEMPEL-RAPPORTEN SENDT TIL DIN EMAIL

Se en komplet sikkerhedsrapport med 275+ checkpoints og 21 kategorier — gratis. Indtast din email for at modtage linket.

KEND DIN REELLE SIKKERHEDSTILSTAND

Før dine brugere gør det.

Scores på minutter. PDF-rapport klar. Rettelser når du er klar.