Auditerò la tua web app laravel o node e correggerò le vulnerabilità di sicurezza


Informazioni su questo servizio
Traduzione automatica.
Non ti rendi conto che la tua app è insicura. Lo fanno i tuoi utenti.
COSA FACCIO
Sono un ingegnere full stack e ricercatore di sicurezza indipendente. Audito app web Laravel, Node e React come farebbe un vero attaccante, poi correggo quello che trovo. Niente scanner generici in PDF, niente tattiche di paura.
COSA CONTROLLo
Autenticazione e gestione delle sessioni rotte, IDOR e controllo degli accessi fallito, SQL injection, XSS e CSRF, caricamenti di file insicuri, segreti esposti e leak di .env, dipendenze vulnerabili, politica di token debole, mancanza di rate limiting, CORS e security headers mal configurati, setup del server non sicuro.
COSA OTTIENI
Un rapporto chiaro con ogni scoperta, la sua gravità, prova di concetto e la correzione esatta. Con i pacchetti Standard e Premium applico anche io le correzioni e rifaccio i test, così ottieni un'app patchata invece di compiti da fare.
PERCHÉ ME
Più di 10 anni di esperienza nello sviluppo di software in produzione. CTO di Nebula Solutions, dove ho gestito piattaforme con 200K utenti in picco senza downtime. Faccio ricerca sulla sicurezza nel mio tempo libero, così sono aggiornato su quello che viene effettivamente sfruttato.
Scrivimi con il tuo stack e la dimensione del codice prima di ordinare e ti dirò onestamente quale pacchetto ti serve.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Santiago Bugnon
Scalable solutions, built to last
- DaArgentina
- Membro dagen 2023
Lingue
Inglese, Spagnolo
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
È un vero audit manuale o solo una scansione automatizzata?
Entrambi. Uso strumenti per coprire le basi, poi testo manualmente la logica di business, l'autenticazione e il controllo accessi, dove gli scanner automatici mancano i bug seri.
Hai bisogno di accesso al mio codice e server?
L'accesso in lettura al repo è sufficiente per l'audit. Per applicare le correzioni ho bisogno di un ambiente di staging o di un branch, e accesso al server solo se abbiamo concordato il rafforzamento del server.
E se non trovo nulla di serio?
È un buon risultato e ricevi comunque il rapporto completo che mostra esattamente cosa è stato testato. Includo anche raccomandazioni di hardening per mantenere l'app sicura man mano che cresce.
Puoi aiutarmi se la mia app è già stata hackerata?
Sì. Cerco come sono entrati, pulisco il codice dannoso, chiudo la falla e rafforzo l'app così non succede più. Scrivimi con quello che hai visto prima di ordinare.
Il mio codice e i miei dati sono mantenuti riservati?
Sempre. Non condivido, pubblico o riutilizzo nulla di ciò che vedo. Le scoperte restano tra noi e cancello la copia locale del tuo codice una volta completato l'ordine.

