AI生成サイト専用セキュリティ診断

AIで作れた。
でも公開して
大丈夫?

Vibe Coding・AIノーコードで作ったサイトには
見えないセキュリティリスクが潜んでいます。
10秒で6項目を無料診断。

無料基本診断
10秒診断完了
6項目チェック

いま、どの状況ですか?

状況によって、使い方が違います。合うところから始めてください。

AIサイトはセキュリティが手薄になりがち

AIがコードを自動生成するとき、セキュリティ設定は後回しにされることが多い。

XSS脆弱性

悪意あるスクリプトを外部から注入され、訪問者の情報が盗まれる。AI生成コードの7割以上で確認される。

SSL設定ミス

HTTP混在コンテンツや証明書エラーが放置されると、通信が暗号化されないまま外部に漏洩する。

フォームの欠陥

CSRF対策やバリデーションなしのフォームは、スパム送信や個人情報漏洩の温床になる。

放置するとこうなる

顧客情報の流出

問い合わせフォームから送られた名前・メール・電話番号が外部に流出。信頼を失い、法的責任が発生することも。

サイト改ざん

外部からコンテンツを書き換えられ、意図しない広告や詐欺ページに変えられる。発覚まで気づかないケースが多い。

Googleのブラックリスト

セキュリティ問題のあるサイトはGoogleの「危険なサイト」リストに登録され、検索流入がゼロになる。

事故が起きてから払うお金
  • ・外部の専門会社による原因調査(フォレンジック調査)
  • ・サイトの復旧作業・再構築
  • ・全顧客への通知・お詫び・問い合わせ対応
  • ・失った検索流入と信用の回復
数十万〜数百万円規模
※ 一般的な目安。被害範囲・規模により変動します
事故を防ぐお金
  • ・まず無料診断で問題の有無を確認 = ¥0
  • ・毎日自動で見張り続ける = 月¥2,980
  • ・納品前・リリース前の徹底チェック = ¥29,800/回
事故の後に払う金額より、
防ぐ金額の方が圧倒的に安い。

VibeGuard
あなたのサイトを守る

URLを入力するだけで、AIが自動的にセキュリティを診断します。
問題があれば即座に検出し、具体的な改善方法をレポート。
有料プランでは毎日自動で見張り続けます。

「公開前に一度、VibeGuardで確認する」

それだけで、あなたのサイトは安全になる。

チェックする6項目

AIサイトで特に問題になりやすいポイントを厳選

1

XSS(クロスサイトスクリプティング)

外部スクリプト注入の脆弱性を検出

2

SSL/TLS証明書と暗号化

通信が適切に暗号化されているか確認

3

情報流出リスク

APIキー・パスワードの公開ミスを検出

4

フォームセキュリティ

スパム・CSRF攻撃への耐性をチェック

5

セキュリティヘッダー

CSP・X-Frame-Optionsなど必須設定を確認

6

コンテンツ整合性

外部リソースの改ざん検知

使い方はたった3ステップ

難しい設定は一切不要。URLを貼り付けるだけ。

1

URLを入力する

診断したいサイトのURLを入力するだけ。無料アカウントで今すぐ試せます。

2

10秒で診断完了

AIが自動的に6項目をスキャン。待ち時間はほぼゼロ。

3

スコアと改善策を確認

問題点と具体的な修正方法をレポート表示。有料プランでは詳細診断と毎日自動見張りも。

有料プランで何が変わるか
実際の画面で見てください

下は ecmonster.jp を実際にスキャンした結果です。同じ問題項目が、プランによってこう違います。

❌ 無料プラン — 問題名だけ見える
CSP(コンテンツ読み込み制限)が未設定
🔒
詳しい内容と直し方はロックされています
有料プラン(¥2,980〜)にすると、この問題の具体的な中身と直し方をすべて確認できます。
CORS が全許可(Access-Control-Allow-Origin: *)
🔒
詳しい内容と直し方はロックされています
有料プラン(¥2,980〜)にすると、この問題の具体的な中身と直し方をすべて確認できます。
✅ スタンダード以上 — すべて見える
CSP(コンテンツ読み込み制限)が未設定

応答ヘッダーに content-security-policy がありませんでした。

なぜ危険か

悪意あるスクリプトの読み込み(XSS)を防ぐ最後の砦がありません。

直し方

next.config.js の headers() に Content-Security-Policy を設定してください(まずは default-src 'self' から)。

CORS が全許可(Access-Control-Allow-Origin: *)

応答ヘッダーで、どのサイトからでもアクセスを許可する設定になっています。

なぜ危険か

認証情報を扱う API の場合、他サイトから悪用される恐れがあります。

直し方

許可するドメインを具体的に指定してください(* を避ける)。

※ ecmonster.jp を実際にスキャンした結果をそのまま掲載しています

シンプルな料金プラン

値段が上がるほど「できること」ではなく「守れるもの」が変わります。
まず無料で試して、あなたの状況に合う段を選んでください。

無料 — まず問題があるか知りたい人
¥0
ずっと無料
  • 第1層スキャン(外面チェック)
  • セキュリティスコア表示
  • 問題の名前だけ確認できる
  • 詳細・理由・直し方は見えない
自分のサイトを守り続けたい方に
スタンダード
¥2,980/月
年払い¥29,800(2ヶ月分お得)
  • 詳細・理由・直し方がすべて見える
  • 3サイトまで毎日自動見張り
  • 問題発生時メール通知
  • 月別レポート一覧
  • PDFレポートダウンロード
リリース前・納品前の徹底チェックに
単発スポット
¥29,800/回
サブスク不要・一回限り
専門家に外注すると¥100,000〜のところ
  • 第1〜3層すべて込み(外面→内部設定→コード診断)
  • AI改善提案付き(具体的な修正方法まで)
  • GitHubリポジトリ / ZIPファイルでコード診断
  • PDFレポートダウンロード
  • 継続課金なし・今日だけでOK
複数サイト・仕事で使い続ける方に
エキスパート
¥9,800/月
年払い¥98,000
  • スタンダード全機能(毎日見張り・月別レポート等)
  • 月3回のコードレベルAI診断(GitHub/ZIP)
  • 問題が再発したら即アラート(再診断アラート)
  • 月別セキュリティ改善レポートPDF
  • サイト追加¥3,000/件・診断超過¥4,900/回

取引先からセキュリティチェックシートを求められている方・監査向けの報告書が必要な方へ

定型プランに収まらない法人対応は、内容に合わせて個別にご提案します。

無料相談で相談する →

誰が診断しているのか

安全かどうかを判断するサービスは、提供している人間の顔が見えるべきだと考えています。

江藤 正親(アンリミテッドアム株式会社 CEO)
EC業界25年1,000社サポート

江藤 正親(まさちか)

アンリミテッドアム株式会社 CEO / Vibe Coding Factory 主宰

グループ13社・10,000名規模の健康情報管理システムなど、暗号化・多要素認証・監査ログといった厳しいセキュリティ要件のシステムを実際に開発してきたチームが、VibeGuardの診断項目を設計しています。診断結果の見本として自社サイト(ecmonster.jp)のスキャン結果をそのまま公開しているのも、その自信の表れです。

よくあるご質問

AIで作っていないサイトでも使えますか?+

はい。WordPressや手書きHTMLなど、あらゆるWebサイトを診断できます。AI生成サイトはリスクが高い傾向がありますが、すべてのサイトオーナーにおすすめします。

診断にはプログラミング知識が必要ですか?+

不要です。URLを入力するだけで自動診断します。レポートも専門用語なしで読めるよう設計されています。

診断でサイトに負荷はかかりますか?+

ほとんどかかりません。一般的なWebクローラーと同等のアクセスのみを行います。本番サイトに影響が出ないよう設計されています。

無料プランからいつでも解約できますか?+

はい。有料プランもいつでも解約可能です。解約手続きはマイページから1クリックで完了します。

✅ 今すぐ無料で使い始める

まずは無料アカウント
作る

URLを入れるだけ。登録1分。
ずっと無料で6項目の基本診断が使えます。

無料でアカウントを作る →

登録なしでまず試す

登録することでプライバシーポリシーに同意したものとみなします。