Auditerò la tua app vibe coded per vulnerabilità di sicurezza

M
mrayyan2006
M
mrayyan2006
Muhammad Rayyan
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Strumenti come Cursor, Bolt, Lovable, Replit e v0 ottimizzano per "funziona" non per "è sicuro". È in quella lacuna che iniziano le violazioni: chiavi API esposte, regole open di Supabase/Firebase, assenza di autenticazione, input iniettabili.

Sono un professionista della cybersecurity. Ho distribuito app in produzione e ho verificato codebase per conformità OWASP. Leggo il tuo codice come farebbe un attaccante, non solo un linter.

Ciò che intercetto:

  • Chiavi API e segreti esposti nella cronologia git
  • Regole di sicurezza open di Supabase/Firebase
  • Azioni del server Next.js non protette
  • Mancanza di autenticazione e limitazioni di velocità
  • <li Rischi di injection di prompt/AI-agent
  • Injection SQL e endpoint insicuri

Ciò che ottieni:

  • Audit dei Top 10 OWASP + Top 10 OWASP LLM
  • Ogni problema classificato come Critico/Alto/Medio/Basso
  • Soluzione chiara per ogni vulnerabilità
  • Rapporto PDF/Markdown + walkthrough Loom
  • Consegna in 24-72h


Che si tratti di uno script singolo o di un prototipo full-stack, saprai esattamente dove sei esposto e come risolverlo senza perdere slancio.


Se sei nuovo, scrivimi prima di ordinare con una riga sulla tua app, e ti dirò cosa controllerei e quale pacchetto è più adatto. Nessun obbligo.

Scopri di più su Muhammad Rayyan

Muhammad Rayyan

AI Code Security Auditor, Pentesting, OWASP and Compliance Expert

5,0(2)
  • DaPakistan
  • Membro dagiu 2022
  • Tempo di risposta medio1 ora
  • Ultima consegna7 mesi
  • Lingue

    Inglese, Urdu, Hindi, Tedesco
Cybersecurity pro specializing in security audits & pentesting for AI-generated code (Cursor, Bolt, Lovable, v0, Replit). These tools optimize for "it works," not "it's safe" — that's where breaches start. I audit against OWASP Top 10 / OWASP LLM Top 10, pentest APIs & auth flows, and check for exposed keys, open Supabase/Firebase rules, missing auth, and injection risks. Compliance-aware: SOC 2, ISO 27001, GDPR, HIPAA, EU CRA. You get a prioritized report (Critical/High/Medium/Low) with exact fixes. Want it fixed too? I do that. Ship fast. Ship safe.

Traduzione automatica.

Il mio portfolio