Jelena Stricak

プライバシーファーストなウェブサイトの露出と修復アプローチでTalon Auditを構築しました

ほとんどのウェブサイト監査ツールは、1つの狭い質問に答えます。

パフォーマンスツールは、ページが高速かどうかを尋ねます。
セキュリティツールは、保護機能が欠けていないかを尋ねます。
アクセシビリティツールは、インターフェースが特定の基準を満たしているかを尋ねます。
コンバージョンツールは、ユーザーが重要なアクションを完了しているかを尋ねます。

訪問者はこれらのカテゴリを別々に経験するわけではありません。

彼らは1つのウェブサイトを経験します。

この観察から、技術的露出、信頼性、ユーザビリティ、コンバージョンリスクを1つのワークフローで結びつけるプライバシーファーストのウェブサイト分析プラットフォーム、Talon Auditを構築しました。

4つのドメインモデル

Talonは、4つの接続されたドメインにわたってウェブサイトを分析します:

露出

ブラウザ保護、TLS、Cookie、サードパーティスクリプト、混合コンテンツ、可視化された設定リスクなど、公的なセキュリティおよびプライバシーシグナル。

完全性

破損したリソース、失敗したルート、スクリプトエラー、リダイレクト、フォーム、信頼性の低下。

体験

アクセシビリティ、モバイルユーザビリティ、視覚的明瞭性、速度、インタラクションの摩擦。

コンバージョン

メッセージング、信頼シグナル、価格パス、コールトゥアクション、ユーザーが先に進むのを妨げる障壁。

検出からアクションへ

製品は5段階のワークフローに従います:

検出 → 説明 → 修正 → 検証 → 監視

すべての発見には以下が含まれます:

証拠
重大度
信頼性
影響
修復ガイダンス
検証方法

目標は、可能な限り長いレポートを作成することではありません。チームが何が重要で、次に何をすべきかを判断するのを助けることです。

設計上パッシブ

Talonは、パッシブで低影響の分析のみを実行します。

システムを悪用したり、認証をバイパスしたり、認可された侵入テストに取って代わると主張したりすることはありません。ユーザーは、ウェブサイトを所有しているか、テストする権限を持っていることを確認する必要があります。

顧客レポートは非公開であり、パブリックデモは実際のドメインを公開するのではなく、架空の環境を使用します。

AIネイティブ、AI主導ではない

Talonは、Codex 5.5とClaude Fableを使用したターミナルファーストのワークフローで構築しました。

AIは実装、デバッグ、インターフェースの反復、コードレビュー、修復言語の洗練を加速させました。

中核的な製品決定は人間が行いました:

4つのドメインモデルの定義
正直なセキュリティ境界の設定
スコアリングおよび優先順位付けシステムの設計
顧客データの保護
製品ポジショニングの管理
Talonが主張すべきでないことの決定

その結果は、公的なウェブサイトシグナルを優先順位付けされ、検証可能なアクションに変換することに焦点を当てたライブSaaS製品です。

ライブ製品:talonaudit.com