Revisionerò il tuo codice e la crittografia per vulnerabilità di sicurezza
Ricercatore in crittografia e sicurezza, ricerca post-quantistica e vulnerabilità
Informazioni su questo servizio
Sono un ricercatore di sicurezza con avvisi di vulnerabilità pubblicati in progetti open-source reali, tra cui un'esecuzione remota di codice non autenticata (CVSS 8.8), una request forgery lato server (7.6) e ricerche sulla crittografia post-quantistica. Trovo i bug sfruttabili che gli scanner automatici ignorano.
Ciò che farò per te:
Revisione manuale della sicurezza del tuo codice, applicazione web, API o implementazione crittografica
Caccia a problemi reali e dimostrabili come RCE / command injection, bypass dell'autenticazione e accesso rotto, SSRF, impostazioni predefinite insicure, injection, difetti logici e vulnerabilità crittografiche
Fornisco un rapporto chiaro: ogni scoperta con severità, come viene sfruttata e come risolverla esattamente. Niente spam da scanner, solo problemi che posso dimostrare concretamente.
Sono specializzato in crittografia e stack moderni, inclusi agenti AI / LLM / sicurezza MCP-server, aree in rapido sviluppo che la maggior parte dei revisori non copre.
Ricevi un rapporto di priorità sulle scoperte che puoi consegnare direttamente ai tuoi sviluppatori, più una breve spiegazione se ne hai bisogno.
Non sei sicuro di cosa ti serve? Scrivimi prima e ti dirò sinceramente se ne vale la pena e quale pacchetto fa per te.
FAQ
Traduzione automatica.
Mantieni il mio codice riservato? Puoi firmare un NDA?
Sì, entrambi. Il tuo codice e le scoperte rimangono privati, e sono felice di firmare un NDA prima che condividi qualsiasi cosa.
Fornisci correzioni o solo una lista di problemi?
Ogni scoperta include una correzione concreta e testabile — non solo "questo è rotto." Ricevi un rapporto di priorità che puoi consegnare direttamente ai tuoi sviluppatori.

