Vou auditar e corrigir problemas de segurança no seu app codificado com vibe gerado por IA


Sobre este Serviço
Tradução automática
Seu app funciona. Esse é exatamente o problema.
Construtores de IA entregam apps com RLS desativado, chaves de serviço no frontend e rotas de API que qualquer estranho pode chamar de uma aba do navegador. Tudo parece perfeito até que, na manhã seguinte, um usuário acessa os dados de outro usuário.
Eu faço a auditoria de bases de código geradas por IA antes que elas te envergonhem.
O QUE VOCÊ RECEBE
Varredura de segredos expostos: chaves de papel de serviço, chaves de API e tokens no código do cliente e no histórico do git
Auditoria de RLS e autorização: testo se o usuário A consegue ler ou editar os dados do usuário B
Revisão de autenticação: gerenciamento de sessões, acesso baseado em papéis, rotas de admin não protegidas
Validação de entrada, limitação de taxa e verificações de segurança no upload de arquivos
Relatório de vulnerabilidades de dependências
Relatório escrito classificado por gravidade, além das correções aplicadas
Lovable, Bolt.new, v0, Replit, Emergent, Cursor, Base44 ou CatDoes. Eu sei exatamente onde cada um erra.
POR QUE EU
Testes genuínos de privacidade entre usuários, não uma varredura automática que você poderia fazer sozinho
Cada problema vem com o arquivo exato, a linha e a correção
Compatível com NDA. Acesso somente leitura é perfeito para começar
Me envie uma mensagem antes de lançar. Mais barato que uma violação, e muito mais barato que o e-mail de desculpas.
Conheça mais sobre FELIX
React Native Supabase Developer Expo builds, RLS, payments, App Store deploy
- A partir deFrança
- Membro desdeago. de 2026
- Responde em aprox.:9 horas
Idiomas
Inglês, Espanhol
Tradução automática
Perguntas frequentes
Tradução automática
Preciso disso se tenho apenas alguns usuários?
Esse é o momento mais barato para fazer. Corrigir um modelo de autorização com 20 usuários leva uma tarde. Com 20.000 usuários, vira uma migração, um problema legal e um pedido de desculpas público.
Você vai assinar um NDA?
Sim, com prazer, antes de receber qualquer acesso. Acesso somente leitura ao repositório já é suficiente para eu começar.
O que é um vazamento de dados entre usuários e como você testa isso?
Crio duas contas de teste e, logado como a conta A, tento ler e modificar os dados da conta B. Se algo retornar, você tem um vazamento. É o teste mais importante e quase ninguém faz.
Qual é a vulnerabilidade mais comum que você encontra em apps Lovable, Bolt e Replit?
A chave de papel de serviço do Supabase exposta no código do frontend. Essa chave ignora todas as regras de segurança que você tem. Quem abre as DevTools do navegador basicamente controla seu banco de dados inteiro.
Código gerado por IA é realmente inseguro ou é só alarmismo?
Frequentemente é inseguro, e não porque a IA seja descuidada. Ela otimiza para fazer a tela funcionar. Desativar o RLS faz a demonstração funcionar instantaneamente, então fica desativado. Ninguém audita código que nunca escreveu.

