SQUR Fix Kit · €25

Domain scannen. Die Prompts zum Beheben in Claude Code erhalten.

Der autonome Agent von SQUR findet die Schwachstellen an Ihrem Perimeter. Das Fix Kit liefert Ihnen die exakten Prompts, um jede einzelne in Claude Code, Cursor oder Copilot zu beheben. €25, einmalig. Kein Retainer. Kein Abo.

Fix Kit erhalten · €25
Noch nicht gescannt? Führen Sie zuerst den kostenlosen Scan durch →

Einmalige Zahlung. Bleibt Ihnen erhalten. Ein kostenloser erneuter Scan inklusive, um Ihre Fixes zu verifizieren.

So funktioniert es

1. Scannen

Führen Sie den kostenlosen 60-Sekunden-Scan auf Ihrer Domain durch. Sie erhalten eine Zusammenfassung dessen, was exponiert ist.

2. Prompts erhalten

Das Fix Kit schaltet den vollständigen Bericht sowie einen KI-Prompt pro Fund frei. Jeder Prompt ist so geschrieben, dass er sich direkt in Claude Code, Cursor oder Copilot einfügen lässt.

3. Beheben und verifizieren

Fügen Sie den Prompt ein. Prüfen Sie den Diff. Wenden Sie ihn an. Führen Sie dann Ihren kostenlosen erneuten Scan durch, um zu bestätigen, dass der Fund behoben ist.

Das erhalten Sie

Jeder Fund kommt mit einem Prompt wie diesem. Benannte Datei. Benannte Zeile. Ein Test integriert. Fügen Sie ihn in Claude Code ein und prüfen Sie den Diff, bevor sich etwas ändert.

SQUR-0007.md
# Fix: SQUR-0007 — JWT expiry claim not validated

**Severity:** High · **Location:** `src/api/auth/verify.ts:42` · **Class:** CWE-613 (Insufficient Session Expiration)

## Context
SQUR's agent issued a token, waited past its stated lifetime, and replayed it. The request
succeeded. `verifyToken()` decodes the JWT and checks the signature, but never checks the
`exp` claim. Expired tokens stay valid forever.

## Prompt for Claude Code / Cursor / Copilot

> In `src/api/auth/verify.ts`, the `verifyToken` function at line 38 to 50 verifies the JWT
> signature with `jwt.verify(token, secret)` but does not validate the `exp` claim, so expired
> tokens are still accepted.
>
> Refactor it so that:
> 1. `exp` is validated against the current time using the existing `jsonwebtoken` library
>    (do not hand-roll the check — pass the verify options so `jsonwebtoken` enforces `exp`).
> 2. An expired token rejects with a 401 and the body `{ error: "token_expired" }`.
> 3. A token missing an `exp` claim is treated as invalid, not as never-expiring.
> 4. Existing valid-token behaviour and the current error handling are preserved.
>
> Add tests in `tests/api/auth/verify.test.ts` that assert:
> - A token issued with a 1-second lifetime is rejected after it expires (use fake timers).
> - A token with no `exp` claim is rejected with 401.
> - A fresh, valid token still passes.
>
> Show me the diff before writing any files.

## Why this prompt works
- Names the exact file and line range, so the tool does not guess.
- Tells the LLM to use the existing library instead of writing custom date math.
- Bakes the verification into the prompt as tests.
- Asks for the diff first, so you review before anything changes.

## After applying
Run your free re-scan (included with the Fix Kit) to confirm SQUR-0007 is resolved.
The re-scan link is at the bottom of your delivery email.

Eine Markdown-Datei pro Fund. Nach Schweregrad nummeriert. Hohe zuerst.

Im Fix Kit enthalten

Vollständiger Scan-Bericht (PDF)

Jeder Fund mit Schweregrad, Fundort und Compliance-Zuordnung für DORA, ISO 27001, NIS2 und SOC 2.

KI-Fix-Prompts

Ein Prompt pro Fund, bereit zum Einfügen in Claude Code, Cursor oder Copilot. Benannte Dateien, benannte Zeilen, ein Test in jedem Prompt.

Ein kostenloser erneuter Scan (30 Tage)

Wenden Sie die Fixes an und scannen Sie dieselbe Domain erneut, um zu bestätigen, dass die Funde behoben sind.

30 Tage E-Mail-Support

Antworten Sie auf Ihre Liefer-E-Mail. Ein echter Engineer antwortet innerhalb von 1 bis 2 Werktagen.

Ein Preis. Alles inklusive.

Fix KitEinmalig. Prompts inklusive.
€25
  • Vollständiger Scan-Bericht (PDF)
  • KI-Fix-Prompts für Claude Code, Cursor und Copilot
  • Ein kostenloser erneuter Scan innerhalb von 30 Tagen
  • 30 Tage E-Mail-Support
Fix Kit erhalten →

Einmal zahlen. MwSt. wird beim Checkout angezeigt.

7 Tage Rückerstattung, falls die Prompts nicht auf Ihre Codebasis anwendbar sind.

In der EU gebaut. Verifiziert, nicht geraten.

Daten nur in der EU.

Ihr Scan läuft und bleibt in der EU. Keine Daten verlassen die Region. SQUR ist ein EU-Unternehmen, gebaut für Teams unter DORA, DSGVO und NIS2.

Nur verifizierte Funde.

Der Agent von SQUR bestätigt jeden Fund, bevor er in Ihren Bericht gelangt. 87,5 % KIT-validiert. Kein Rauschen. Keine Auffüllung mit False Positives.

Keine Bindung.

Das Fix Kit ist eine einmalige Zahlung. Es startet kein Abo. Über den Kauf hinaus werden keine Kartendaten gespeichert.

Fragen

Mit welchen KI-Tools funktionieren die Prompts?

Claude Code, Cursor und GitHub Copilot. Jedes Tool, das einen natürlichsprachlichen Prompt gegen Ihre Codebasis annimmt. Die Prompts benennen Datei und Zeile, sodass das Tool nicht raten muss.

Muss ich zuerst scannen?

Ja. Das Fix Kit ist der vollständige Bericht und die Prompts für einen Scan, den Sie bereits durchgeführt haben. Führen Sie zuerst den kostenlosen Scan durch und kaufen Sie dann das Fix Kit für diese Domain.

Was, wenn ein Prompt nicht sauber anwendbar ist?

Antworten Sie innerhalb von 30 Tagen auf Ihre Liefer-E-Mail. Wir passen den Prompt an Ihre Codebasis an oder erstatten Ihnen innerhalb von 7 Tagen den Betrag.

Ist das ein Abo?

Nein. €25, einmalig. Wenn Sie später kontinuierliches wöchentliches Scannen möchten, finden Sie den Tarif für €49/Monat auf unserer Preisseite. Er ist optional.

Sind meine Daten sicher?

Ihr Scan läuft und bleibt in der EU. Funde werden verifiziert, bevor sie Sie erreichen. Wir speichern keine Zahlungsdaten über den Kauf hinaus.

Die Funde und die Fixes erhalten

€25. Einmalige Zahlung. Vollständiger Bericht, die Prompts zum Beheben jedes Funds und ein kostenloser erneuter Scan als Nachweis, dass es funktioniert hat.

Fix Kit erhalten · €25