Auditerò la tua app Lovable o supabase per vulnerabilità di sicurezza

L
leonardodev17
L
leonardodev17
Leonardo
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

La tua app funziona. Ma questo non significa che sia sicura per essere lanciata.


Audito app costruite con Lovable, Bolt, v0, Cursor e Replit. Gli stessi problemi si ripresentano ogni volta: sicurezza a livello di riga disattivata, quindi qualsiasi utente loggato può leggere i dati di tutti. Ruoli admin che chiunque può reclamare registrandosi. Chiavi di servizio senza controlli dietro. Webhook di pagamento che nessuno verifica.


Niente di tutto ciò è visibile dall'esterno. La tua app sembra a posto fino a quando qualcuno non ci dà un'occhiata.


Ciò che ottieni:


- Ogni vulnerabilità valutata come Critica, Alta, Media o Bassa

- Esattamente dove si trova, file e riga

- Cosa può fare un attaccante con essa, in parole semplici

- La soluzione, più un prompt da copiare e incollare che puoi eseguire nello strumento che ha creato la tua app

- Una lista di ciò che ho controllato e che ho trovato corretto


Se qualcosa è a posto, il rapporto lo dice. Non sono qui per spaventarti e farti rifare tutto.


Il prezzo è fisso e concordato prima di iniziare. Non faccio preventivi per riparazioni prima di un audit, perché nessuno può valutare ciò che non ha letto.


Scrivimi prima di ordinare se non sei sicuro di quale pacchetto sia quello giusto. Te lo dirò io.

Scopri di più su Leonardo

Leonardo

I audit AI built apps before real users get in

  • DaBrasile
  • Membro daset 2026
  • Lingue

    Inglese, Portoghese, Spagnolo
I find the security holes AI builders leave behind, before your first real customer does. Apps built with Lovable, Bolt or Cursor ship fast and look finished. Underneath it's usually the same story: row level security switched off, so any logged in user reads everyone's data. Admin roles anyone can claim. Keys sitting in the browser bundle. Payment webhooks nobody checks. I read your code and tell you what's exposed, what someone could do with it, and how to fix it. Plain language, with a copy paste prompt for each fix. Price is fixed and agreed before I start.

Traduzione automatica.