Visão geral
Visualize relatórios de auditoria de segurança no formato All.json (OWASP 2025): findings, provas de conceito e remediações.
Visualizador 100% local de relatórios de auditoria de segurança no formato All.json (OWASP Top 10 · 2025). Abra o .json gerado pela sua auditoria e navegue por findings, provas de conceito e remediações numa interface de duas colunas — sem servidores, sem login e sem enviar seus dados para lugar nenhum. O QUE ELA FAZ • Lê um arquivo .json (ou a pasta inteira do relatório) no esquema do All.json e monta a visão completa. • Sidebar com os findings agrupados por OWASP, Severidade ou Status, com busca e filtros rápidos. • Painel de detalhe por finding: contexto e causa raiz, arquivos afetados com o trecho de código, endpoint e parâmetros, prova de conceito (resultado esperado ✓ / observado ✗), exploração, pior cenário, impacto no negócio, remediação com código sugerido, validação, revisão focada e referências. • Aba "Visão geral": dashboard com totais por severidade e por status, cobertura do OWASP Top 10 e principais riscos. • Aba "Falsos+": os falsos positivos documentados, com o motivo. • Tema claro e escuro. • Ao arrastar a PASTA completa do relatório (com os arquivos .md), as referências do tipo 06_evidence.md#FIND-001 passam a abrir o conteúdo real dos documentos. PRIVACIDADE Tudo acontece no seu navegador. Nenhum dado é enviado para a rede. O arquivo é lido localmente e o último relatório fica salvo apenas no armazenamento local da extensão (chrome.storage.local), para reabrir automaticamente na próxima vez. A extensão não pede acesso a sites, não injeta scripts em páginas e não usa código remoto. COMO USAR 1. Clique no ícone da extensão para abrir o visualizador em uma nova aba. 2. Selecione ou arraste o arquivo .json (ou a pasta do relatório). Sem um relatório em mãos? Clique em "Ver exemplo" para carregar um relatório de demonstração. 3. Explore os findings, o dashboard e os falsos positivos. FORMATO DE ENTRADA Um objeto JSON com a chave obrigatória "findings" (array). Campos opcionais como "summary", "owasp_coverage", "false_positives", "remediation_plan" e "project" enriquecem a interface. É o mesmo esquema do arquivo All.json. Feito para quem faz e para quem lê auditorias de segurança OWASP: pentesters, times de AppSec e desenvolvedores.
Detalhes
- Versão1.0.0
- Atualização10 de julho de 2026
- Tamanho115KiB
- Idiomasportuguês (Brasil)
- DesenvolvedorWebsite
E-mail
clonepor@gmail.com - Não negocianteEsse desenvolvedor não se identificou como comerciante. Caso você seja da União Europeia, observe que os direitos do consumidor não se aplicam a contratos firmados entre você e esse desenvolvedor.
Privacidade
O desenvolvedor declara que seus dados
- Não são vendidos a terceiros, exceto nos casos de uso aprovados
- Não são usados ou transferidos para fins não relacionados à função principal do item
- Não são usados ou transferidos para informações de crédito ou empréstimo