量子コンピュータ時代に備える、
暗号・セキュリティリスク診断Webアプリ。
Quantum Risk AI Scannerは、HitC株式会社が開発するAIセキュリティ診断SaaSです。 ソースコード、設定ファイル、プロジェクトZipをアップロードすることで、暗号移行リスク、シークレット、モバイルアプリの保存領域・認証周辺リスク、 プロダクトセキュリティ上の注意点を可視化します。
コードをアップロードし、リスクを診断し、改善の一歩まで支援。
Quantum Risk AI Scannerとは
開発チームが自社プロダクトの暗号・セキュリティリスクを把握し、改善タスクへつなげるためのWebアプリです。 量子コンピュータ時代を見据えた暗号移行リスクを起点に、シークレット、モバイルアプリの保存方式、設定ファイル、プロダクトセキュリティ上の注意点を診断します。
暗号リスクを確認
古い暗号方式、危険な鍵管理、量子時代に向けて見直しが必要な暗号利用の兆候を確認します。
シークレットを検出
ハードコードされたキー、トークン、認証情報、危険な設定の混入を確認し、公開前のリスク把握を支援します。
モバイルアプリも確認
Flutterアプリなどで、PINや認証情報の保存先、SharedPreferences利用、Secure Storage移行余地を確認します。
主な機能
診断、レポート生成、修正提案、再診断、履歴管理、会員・課金まで、SaaSとして利用できる機能を備えています。
コード・Zip診断
ソースコード、設定ファイル、プロジェクトZipをアップロードして診断できます。
暗号・セキュリティ診断
暗号移行リスク、シークレット、危険な設定、モバイル保存領域リスクを確認します。
レポート生成
JSON / Markdown / HTML形式で診断結果を出力し、共有・保管しやすくします。
修正提案・Patch
検出結果に対して修正案を提示し、Patchや修正後Zip生成にも対応します。
GitHub Draft
GitHub Issue Draft、PR Draftを生成し、開発チームの改善フローに接続します。
再診断・Before / After
修正後Zipを再診断し、High / Medium / Lowの変化を比較できます。
アカウント・履歴
ユーザー登録、ログイン、診断履歴、アカウント画面を備えています。
プラン別制限
Free / Starter / Pro / Businessプランごとに、診断回数、容量、履歴数を管理できます。
Stripe決済
Stripe Checkout、Webhook、Billing Portal、管理者画面に対応しています。
利用の流れ
診断したいプロジェクトをアップロードするだけで、リスク検出から改善の優先順位づけまでを支援します。
アップロード
ソースコード、設定ファイル、プロジェクトZipをアップロードします。
診断
暗号、シークレット、モバイル保存領域、設定リスクを解析します。
レポート確認
JSON / Markdown / HTML形式で診断結果と優先度を確認します。
改善へ接続
修正提案、Patch、GitHub Issue Draft / PR Draftを活用します。
プラン
Freeプランでは、評価目的で一部のソースコード診断を試すことができます。 継続利用や大きなプロジェクトには、Starter / Pro / Businessプランをご利用ください。
Free
評価目的で一部の診断を試したい方向け。
- 1日3回まで診断
- 最大50MBアップロード
- レポート保持1日
- 履歴5件
Starter
個人開発・小規模プロジェクト向け。
- 1日10回まで診断
- 最大100MBアップロード
- レポート保持3日
- 履歴30件
Pro
継続的に診断したい開発チーム向け。
- 1日30回まで診断
- 最大200MBアップロード
- レポート保持7日
- 履歴100件
Business
複数プロジェクト・組織利用向け。
- 1日200回まで診断
- 最大500MBアップロード
- レポート保持30日
- 履歴1000件
想定利用シーン
外部公開前のコード確認、モバイルアプリの保存領域レビュー、セキュリティ改善タスクの洗い出しに活用できます。
自社プロダクトの確認
外部公開前に暗号・シークレット・設定リスクを確認します。
モバイルアプリレビュー
FlutterアプリのPIN保存、認証情報、Secure Storage移行余地を確認します。
開発改善タスク化
GitHub Issue DraftやPR Draftを活用し、改善タスクに落とし込みます。
スタートアップの簡易レビュー
小規模チームでも、公開前のセキュリティ確認を始められます。
受託開発の納品前確認
納品前に設定ファイルやコードの注意点を確認できます。
継続的な診断体制
診断履歴とプラン別利用で、継続的な改善フローを作れます。
構成技術
Quantum Risk AI Scannerは、HitC株式会社のAI・Webアプリ・SaaS・セキュリティ領域における開発資産の一つです。
Webアプリ基盤
FastAPI、Uvicorn、HTMLレポート、アカウント管理、管理者画面を構築。
会員・課金
Stripe Checkout、Webhook、Billing Portal、Free / Starter / Pro / Businessプランに対応。
診断・修正支援
ルールベース診断、レポート生成、Patch生成、GitHub Issue / PR Draft生成に対応。
ベータ版について
現在、Quantum Risk AI Scannerはベータ版として公開中です。 診断結果は、セキュリティリスクの把握と改善支援を目的としたものであり、すべての脆弱性、問題、リスクを完全に検出することを保証するものではありません。
まずはFreeプランで、コード診断を試してみませんか。
Quantum Risk AI Scannerは、量子コンピュータ時代を見据えた暗号・セキュリティリスク診断を、開発チームが手軽に始めるためのWebアプリです。
