Revisionerò la sicurezza della tua app AI o vibe coded prima del lancio

J
joshuapole
J
joshuapole
Joshua
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Hai costruito la tua app con Lovable, Bolt, Cursor, Replit o Claude? Gli strumenti AI si consegnano rapidamente, ma ripetono gli stessi errori di sicurezza: chiavi API nel frontend, regole Supabase o Firebase aperte, e rotte API dove un utente può leggere i dati di un altro utente.


Sono Joshua di Zenkai, uno specialista di sicurezza certificato OSCP dai Paesi Bassi. Revisiono la tua app e ti dico esattamente cosa c'è che non va, quanto è grave e come risolverlo, in italiano semplice.


COSA CONTROLLO

  • Segreti e chiavi API esposte nel codice o nel browser
  • Politiche RLS di Supabase / regole di sicurezza di Firebase
  • Login, sessioni e controllo degli accessi (l'utente A può vedere i dati dell'utente B?)
  • Intestazioni di sicurezza, HTTPS, cookie e CORS
  • Dipendenze con vulnerabilità note


COSA OTTIENI

  • Un rapporto PDF chiaro, con i risultati classificati da Critical a Low
  • Correzioni da copiare e incollare per il tuo stack
  • Un breve riassunto da mostrare a investitori o clienti


COME FUNZIONA

Mi dai accesso in lettura al tuo repository (o un zip). Lavoro solo sulla tua app, entro il scope che concordiamo. Il test di un'app live si fa solo con il tuo permesso scritto.


Scrivimi prima dell'ordine con il tuo stack e ti confermerò se va bene.

Scopri di più su Joshua

Joshua

OSCP Certified Ethical Hacker Pentester

  • DaPaesi Bassi
  • Membro dalug 2018
  • Lingue

    Olandese, Inglese
I'm Joshua Pole, a cybersecurity specialist with over 3 years of experience. I perform professional penetration tests and vulnerability assessments for web applications and networks. I specialize in OSCP methodologies, clear reporting, and hands-on security advice. Ready to take your security to the next level!

Traduzione automatica.

Il mio portfolio