Farò un audit di sicurezza del tuo codice per chiavi API e segreti esposti
Sviluppatore di agenti AI, automazioni personalizzate, web app e strumenti interni
Informazioni su questo servizio
Scopri se l'app che hai costruito è stata spedita rapidamente con una chiave all’interno prima che qualcun altro lo faccia. Invia uno zip o un’esportazione del repository e riceverai un report che elenca ogni API key, password, token e secret di servizio esposto, per file, riga e tipo, con il valore mascherato ogni volta, più lo stesso controllo della cronologia delle versioni, dato che un secret eliminato dal codice è comunque presente nella cronologia. È un audit mirato del tuo codice per segreti esposti, non un penetration test: niente viene eseguito contro i tuoi sistemi live e niente viene modificato. Consegnato in tre giorni, senza revisioni sul report, una sola round di domande risposte nel thread. Se vuoi che le scoperte siano sistemate o vuoi un audit più approfondito, scrivimi e ti dirò cosa posso fare e ti farò un preventivo. Gli strumenti AI fanno parte della scansione e lo dico chiaramente; il report elenca ogni scoperta per file, riga e tipo di secret con i valori mascherati, così puoi verificare ogni riga con il tuo codice.
Il mio portfolio
FAQ
Traduzione automatica.
Cosa devo mandarti?
Un zip della base di codice o un export del repository. Non è necessario o richiesto l'accesso ai tuoi account, server o hosting.
Vedrai i miei segreti?
La scansione li legge per trovarli. Il report maschera ogni valore e i tuoi file vengono rimossi dalla mia cartella di lavoro dopo l’accettazione.
È un test di penetrazione?
No. È una scansione del codice che fornisci per credenziali esposte. Niente viene eseguito contro i tuoi sistemi live.
Puoi aggiustare quello che trovi?
Non in questo pacchetto. Una correzione viene definita in un messaggio prima, e ruotare le credenziali è qualcosa che fai tu.
