devpessoal.com · Developer Tools
4 items
Visualize relatórios de auditoria de segurança no formato All.json (OWASP 2025): findings, provas de conceito e remediações. Visualizador 100% local de relatórios de auditoria de segurança no formato All.json (OWASP Top 10 · 2025). Abra o .json gerado pela sua auditoria e navegue por findings, provas de conceito e remediações numa interface de duas colunas — sem servidores, sem login e sem enviar seus dados para lugar nenhum. O QUE ELA FAZ • Lê um arquivo .json (ou a pasta inteira do relatório) no esquema do All.json e monta a visão completa. • Sidebar com os findings agrupados por OWASP, Severidade ou Status, com busca e filtros rápidos. • Painel de detalhe por finding: contexto e causa raiz, arquivos afetados com o trecho de código, endpoint e parâmetros, prova de conceito (resultado esperado ✓ / observado ✗), exploração, pior cenário, impacto no negócio, remediação com código sugerido, validação, revisão focada e referências. • Aba "Visão geral": dashboard com totais por severidade e por status, cobertura do OWASP Top 10 e principais riscos. • Aba "Falsos+": os falsos positivos documentados, com o motivo. • Tema claro e escuro. • Ao arrastar a PASTA completa do relatório (com os arquivos .md), as referências do tipo 06_evidence.md#FIND-001 passam a abrir o conteúdo real dos documentos. PRIVACIDADE Tudo acontece no seu navegador. Nenhum dado é enviado para a rede. O arquivo é lido localmente e o último relatório fica salvo apenas no armazenamento local da extensão (chrome.storage.local), para reabrir automaticamente na próxima vez. A extensão não pede acesso a sites, não injeta scripts em páginas e não usa código remoto. COMO USAR 1. Clique no ícone da extensão para abrir o visualizador em uma nova aba. 2. Selecione ou arraste o arquivo .json (ou a pasta do relatório). Sem um relatório em mãos? Clique em "Ver exemplo" para carregar um relatório de demonstração. 3. Explore os findings, o dashboard e os falsos positivos. FORMATO DE ENTRADA Um objeto JSON com a chave obrigatória "findings" (array). Campos opcionais como "summary", "owasp_coverage", "false_positives", "remediation_plan" e "project" enriquecem a interface. É o mesmo esquema do arquivo All.json. Feito para quem faz e para quem lê auditorias de segurança OWASP: pentesters, times de AppSec e desenvolvedores.
Jul 10, 2026
rating_count is the Chrome Web Store ratings count, not a written-review count.
Media assets
Screenshots and videos on the listing.
Has promo video
Whether the listing includes at least one video.
Languages
Declared language locales.
Developer website
Listing exposes a developer website URL.
Contact email
Listing exposes a contact email.
Keyword in name
Case-insensitive substring match in the name.
Keyword in description
Case-insensitive substring match in the description.
Keyword occurrences in description
Count of case-insensitive occurrences in the description.
Category user-count percentile
Share of same-category extensions with fewer users (null if unknown).
These are transparent listing completeness / keyword signals, not a prediction of Chrome Web Store search ranking.