VULNRΞPO - Generatore di report di vulnerabilità gratuito e repository, crittografato end-to-end! Modelli di segnalazioni, CWE, CVE, MITRE ATT&CK, PCI DSS, importa Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, esportazione Jira, TXT/JSON/MARKDOWN/HTML/DOCX, allegati, changelog automatico, statistiche, gestione delle vulnerabilità, bugbounty, AI/LLM locale, reportistica pentest super veloce!

Un gestore di report di vulnerabilità lato client, incentrato sulla privacy, per professionisti della sicurezza. Tutti i dati vengono crittografati e memorizzati localmente nel tuo browser — per impostazione predefinita nulla viene inviato a nessun server.
App live: https://vulnrepo.com/ | Branch di sviluppo: https://dev.vulnrepo.com/
Video dimostrativo / Tutorial:
VULNRΞPO utilizza esclusivamente crittografia nativa del browser:
| Proprietà | Valore |
|---|---|
| Derivazione chiave | PBKDF2-SHA-256, 600.000 iterazioni |
| Crittografia | AES-256-GCM (crittografia autenticata) |
| Sale | 16 byte, casuale per ogni crittografia |
| IV | 12 byte, casuale per ogni crittografia |
| Archiviazione dati crittografati | IndexedDB del browser (solo macchina locale per impostazione predefinita) |
| Archiviazione chiave di decrittazione | Solo in memoria — mai scritta in sessionStorage, localStorage o qualsiasi supporto persistente |
| Rete | Nessun dato lascia il browser a meno che non configuri il backend API opzionale |
Le password di decrittazione sono conservate in un vault in memoria a breve termine (KeyVaultService) che viene cancellato automaticamente quando si verifica una delle seguenti condizioni:
visibilitychange)pagehide e beforeunloadDopo la cancellazione del vault, per riaprire un report viene richiesta nuovamente la password. Nessun materiale chiave viene mai scritto in sessionStorage, localStorage, cookie o qualsiasi altro archivio persistente del browser.
I report crittografati con versioni precedenti dell'app (formato legacy CryptoJS AES) vengono automaticamente rilevati e decrittografati per garantire la compatibilità all'indietro.
Importante: Non esiste un recupero della chiave lato server. Se perdi la tua chiave di sicurezza, i dati del report non possono essere recuperati.
| Strumento | Formato |
|---|---|
| VULNRΞPO Encrypted | .VULNR |
| VULNRΞPO Decrypted Issues | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Formato | Note |
|---|---|
| HTML | Completamente autonomo; modello e CSS personalizzabili |
| HTML crittografato | HTML crittografato con AES, autonomo; condividi in sicurezza via email o trasferimento file |
| DOCX | Compatibile con Microsoft Word |
| TXT | Testo semplice |
| Usa la stampa del browser in PDF (Ctrl+P) sull'esportazione HTML; oppure usa il generatore LaTeX per una personalizzazione completa |
I seguenti checklist interattivi sono disponibili dalla barra laterale:
Usali durante una valutazione per assicurarti che non venga tralasciato nulla prima di finalizzare il report.
VULNRΞPO si integra con Ollama per fornire scrittura assistita di report tramite AI utilizzando un modello ospitato localmente. Nessun dato viene inviato a servizi cloud.
Configurazione: