Sembra che questo servizio sia in sospeso

Farò una revisione sicura del codice della tua app web generata da AI con un rapporto di correzione

Alcune informazioni sono state tradotte automaticamente.

Germania

Parlo Cinese, Inglese, Tedesco

Ingegnere di affidabilità backend, webhook idempotenti, ETL e valutazioni LLM

Sono un ingegnere backend che risolve i fallimenti che costano soldi: addebiti duplicati via webhook, lavori ETL che eliminano o raddoppiano righe, e funzionalità LLM che hallucinate in produzione. C...
Informazioni su questo servizio

La tua app è stata spedita rapidamente (v0, Cursor, Lovable, Supabase). Questa velocità nasconde vulnerabilità che un test rapido non rileverà.


Sono un ex-penetration-tester. Faccio una revisione sicura del codice in modalità READ-ONLY di uno snapshot che invii (zip o repo in sola lettura) e restituisco un rapporto di correzione prioritizzato che copre ciò che i generatori di codice AI comunemente consegnano:


- Chiavi API / ruoli di servizio trapelate nel codice

- IDOR e controllo accessi rotto

- Regole di accesso al database mancanti (ad esempio Supabase RLS)

- SSRF, XSS memorizzato, gestione debole di JWT

- Dipendenze vulnerabili e obsolete


Per ogni problema ottieni gravità (CVSS, OWASP Top 10, CWE), il file e la riga esatta, l'impatto sul business e una correzione di codice precisa - più una roadmap da P0 a P3. Le fasce superiori applicano le correzioni chiave su un branch e aggiungono una gate di sicurezza CI (SAST + secret + scan delle dipendenze) che diventa rosso sul bug e verde una volta risolto.


Guarda prima la prova: una demo pubblica e eseguibile dove la stessa gate CI è rossa sul codice vulnerabile e verde su quello rinforzato, con il rapporto completo.


Limite: revisione in sola lettura del codice che fornisci - NON un penetration test. Nessun sistema live viene testato, e tu conservi tutte le chiavi.

Tecnologia di sviluppo:

JavaScript

Expertise:

Codice pulito

Efficienza codice

Schema progettuale