Jelena Stricak

我打造了 Talon Audit:一种以隐私优先的网站暴露与修复方案

大多数网站审计工具只回答一个狭窄的问题。

性能工具会问页面是否快速。
安全工具会问是否缺少防护。
无障碍工具会问界面是否符合特定标准。
转化工具会问用户是否完成了关键操作。

访问者不会分开体验这些类别。

他们体验的是一个网站。

基于这一观察,我构建了 Talon Audit,这是一个隐私优先的网站分析平台,将技术暴露、可靠性、可用性和转化风险整合到同一个工作流中。

四域模型

Talon 跨四个相互关联的域分析网站:

暴露

公开的安全和隐私信号,包括浏览器防护、TLS、Cookie、第三方脚本、混合内容以及可见的配置风险。

完整性

损坏的资源、失败的路由、脚本错误、重定向、表单以及可靠性回归。

体验

无障碍、移动可用性、视觉清晰度、速度以及交互摩擦。

转化

文案、信任信号、定价路径、行动号召以及阻碍用户前行的障碍。

从检测到行动

产品遵循五阶段工作流:

检测 → 解释 → 修复 → 验证 → 监控

每个发现都包含:

证据
严重性
置信度
影响
修复指南
验证方法

目标不是生成尽可能长的报告,而是帮助团队决定什么重要、接下来该做什么。

被动设计

Talon 仅执行被动、低影响的分析。

它不会利用系统、绕过身份验证,也不会声称可替代授权渗透测试。用户必须确认自己拥有该网站或有权测试它。

客户报告为私有,公开演示使用虚构环境,而非暴露真实域名。

原生 AI,而非 AI 主导

我通过终端优先的工作流,使用 Codex 5.5 和 Claude Fable 构建了 Talon。

AI 加速了实现、调试、界面迭代、代码审查以及修复语言的完善。

核心产品决策仍由人掌控:

定义四域模型
设定诚实的安全边界
设计评分与优先级系统
保护客户数据
控制产品定位
决定 Talon 不应声称什么

成果是一个专注于将公开网站信号转化为优先、可验证行动的实时 SaaS 产品。

在线产品:talonaudit.com