Farò un audit di sicurezza della tua web app e correggerò le vulnerabilità


Informazioni su questo servizio
Traduzione automatica.
Preoccupato che la tua web app o API possa perdere dati o essere facile da violare?
Audito applicazioni web come farebbero gli attaccanti, e so come risolvere ciò che trovo perché costruisco e gestisco piattaforme SaaS in produzione. Ogni scoperta viene spiegata chiaramente, con la gravità e la soluzione esatta.
Ciò che controllo:
- Autenticazione, sessioni, JWT e flussi di reset password
- Controllo degli accessi: un utente può vedere i dati di un altro?
- Injection (SQL, NoSQL, comandi) e validazione degli input
- Segreti esposti, file env, pagine di debug e pannelli di amministrazione
- Webhooks, CORS, intestazioni di sicurezza, SSL e rate limiting
Ricevi un report ordinato per rischio, scritto per sviluppatori e proprietari di business. Nel pacchetto Audit e Fix implemento anche le correzioni e rifaccio i test.
Testo solo sistemi di cui sei proprietario o autorizzato a testare. Contattami prima di ordinare con l'URL della tua app e lo stack tecnologico.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Ivan Godoy
AI Engineer, Full Stack Developer and Cybersecurity
- DaBrasile
- Membro dafeb 2023
- Tempo di risposta medio2 giorni
Lingue
Portoghese, Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
L'audit farà cadere il mio sito o danneggerà i dati?
No. Uso test sicuri e non distruttivi e concordo prima con te l'ambito. Se hai un ambiente di staging, preferisco testarlo lì. Nulla viene cancellato o modificato senza il tuo consenso.
Hai bisogno di accesso al mio codice sorgente?
Non per lo Quick Scan. Per l'audit completo, l'accesso in lettura al codice permette di trovare molto di più rispetto ai test esterni. Per l'Audit e Fix ho bisogno di accesso al repository per applicare le correzioni.
Quali tecnologie auditi?
Principalmente web app e API costruite con Node.js, NestJS, Express, Next.js, React e PostgreSQL. I test esterni funzionano per qualsiasi web app; chiedimi se il tuo stack è diverso.
