Auditerò la tua architettura backend, accesso al database e segreti

C
cmyker32
C
cmyker32
Oleg
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

La prima vera domanda che il tuo backend riceve non è quanto è veloce. È se un utente può accedere ai dati di un altro utente modificando un numero in un URL.


Sono un fondatore, non un'agenzia. Ho costruito e messo in produzione un backend con assistenza AI: un API Express, database di sviluppo e produzione separati, accesso basato sui ruoli, pagamenti Stripe e store verificati lato server. Ho affrontato personalmente ognuno di questi problemi prima che un utente lo facesse.


Ricevi un rapporto scritto, non una chiamata. Ogni scoperta indica cosa c'è di sbagliato, cosa potrebbe ottenere un attaccante o un bug, e quanto tempo richiede la correzione. Il rapporto è comunque tuo.


COSA GUARDO

Chi può leggere e scrivere quali righe, sia all'API che al database. Regole di accesso che vivono solo nel codice frontend. Condivisione di un database o di un set di chiavi tra sviluppo e produzione. Segreti nel repo o inviati al cliente. Confini di servizio che permettono a un endpoint rotto di esporre tutto.


COME FUNZIONA

Mi invii l'accesso in lettura al repo, o un URL deployato e due account di test così posso verificare le regole di accesso tra un utente e l'altro. Leggo il codice, riproduco quello che trovo e invio il rapporto. Tutto in modo asincrono, per scritto, senza chiamate.


Scrivimi con il tuo stack prima di ordinare.

Scopri di più su Oleg

Oleg

I fix AI built products that break in production, backend, auth, payments

  • DaMessico
  • Membro daapr 2026
  • Lingue

    Russo, Spagnolo, Inglese
I'm a founder, not an agency. I built and shipped a production product with AI assistance: a Next.js web app with live Stripe, an Express backend, and a mobile app in both stores with Apple IAP and Google Play Billing verified server-side. So I know which parts of an AI-built product go first: auth, data access rules, and anything near payments. What I do is written audits and the fixes that follow. Everything async, in writing, no calls. The product is a healthtech platform in Mexico - medical data under consent rules, signed DPAs and store compliance are part of my day job.

Traduzione automatica.