Farei uma auditoria de segurança do seu código para chaves de API e segredos expostos
Desenvolvedor de Agentes IA, Automação Personalizada, Web Apps e Ferramentas Internas
Sobre este Serviço
Descubra se o app que você criou foi enviado rapidamente com uma chave dentro dele antes de alguém mais. Envie um zip ou uma exportação de repositório e você receberá um relatório listando todas as API keys expostas, senhas, tokens e segredos de serviço por arquivo, linha e tipo, com o valor mascarado toda vez, além da mesma verificação do histórico de versões, já que um segredo deletado do código ainda permanece no histórico. É uma auditoria focada no seu código para segredos expostos, não é um teste de penetração: nada é executado contra seus sistemas ao vivo e nada é alterado. Entrega em três dias, sem revisões no relatório, uma rodada de perguntas respondidas na thread. Se você quiser que as descobertas sejam corrigidas ou uma auditoria mais ampla, envie uma mensagem e eu direi o que posso fazer e farei um orçamento. Ferramentas de IA fazem parte da varredura e eu deixo isso bem claro; o relatório lista cada descoberta por arquivo, linha e tipo de segredo com valores mascarados, para que você possa verificar cada linha contra seu próprio código.
Meu portfólio
Perguntas frequentes
Tradução automática
O que preciso te enviar?
Um zip da base de código ou uma exportação de repositório. Nenhum acesso às suas contas, servidores ou hospedagem é necessário ou solicitado.
Você verá meus segredos?
A varredura os lê para encontrá-los. O relatório mascara todos os valores, e seus arquivos são removidos da minha pasta de trabalho após a aceitação.
Isso é um teste de penetração?
Não. É uma varredura do código que você fornece para credenciais expostas. Nada é executado contra seus sistemas ao vivo.
Você pode consertar o que encontrar?
Não neste pacote. Uma correção é planejada em uma mensagem primeiro, e a rotação da credencial é algo que você faz do seu lado.
