Farò una revisione di sicurezza della tua app web Next.js o React

B
bele_tech
B
bele_tech
Yan
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Hai costruito la tua app in fretta con Lovable, Bolt, Cursor o a mano, e ora arrivano utenti reali? Prima che lo facciano, lascia che qualcuno la analizzi come farebbe un attaccante.


COSA CONTROLLO

- Segreti nel repository e nella cronologia Git (.env, chiavi API, token)

- Autenticazione e sessioni: cookie, JWT, scadenza, revoca

- Controllo degli accessi su API e azioni del server: un utente può raggiungere ciò che non gli appartiene?

- Validazione input e injection (SQL, XSS, SSRF)

- Intestazioni di sicurezza, CORS, CSP, limitazione del rate

- Dipendenze con vulnerabilità note

- Gestione degli errori: cosa trapela al browser


COSA OTTIENI

- Un rapporto scritto classificato come critico / alto / medio / basso, con file, riga, rischio concreto e soluzione

- Passaggi per riprodurre ogni scoperta

- Premium: correzioni consegnate come pull request che revisioni, una per ogni scoperta


COME LAVORO

Solo in modalità di sola lettura a meno che tu non ordini le correzioni. Nessun accesso in produzione, nessun dato reale degli utenti. Ambito e prezzo fissati, esclusioni scritte. Risposte entro 24 ore.


Background: Gestisco un'app di dati sanitari in produzione (Next.js, Postgres, Docker) con crittografia end-to-end, WAF, monitoraggio e backup testati.


Non sei sicuro di quale pacchetto sia adatto? Inviami le dimensioni del repository e lo stack, te lo dirò onestamente.

Scopri di più su Yan

Yan

Supabase RLS App Security Auditor Web Developer

  • DaFrancia
  • Membro daset 2026
  • Lingue

    Francese, Inglese
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Traduzione automatica.