Farei uma auditoria de segurança na sua web app e corrigirei vulnerabilidades


Sobre este Serviço
Tradução automática
Preocupado que sua web app ou API possa estar vazando dados ou seja fácil de invadir?
Eu faço auditoria de aplicações web do jeito que atacantes olhariam, e sei como corrigir o que encontrar porque construo e gerencio plataformas SaaS de produção. Cada problema vem com uma explicação clara, severidade e a correção exata.
O que verifico:
- Autenticação, sessões, JWT e fluxos de redefinição de senha
- Controle de acesso: um usuário consegue ver os dados de outro?
- Injeção (SQL, NoSQL, comandos) e validação de entrada
- Segredos expostos, arquivos env, páginas de debug e painéis de administração
- Webhooks, CORS, cabeçalhos de segurança, SSL e limitação de taxa
Você recebe um relatório organizado por risco, escrito para desenvolvedores e donos de negócios. No pacote de Auditoria e Correção, também implemento as correções e faço reteste.
Testo apenas sistemas que você possui ou para os quais tem autorização. Por favor, envie uma mensagem antes de fazer o pedido com a URL do seu app e a stack tecnológica.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Ivan Godoy
AI Engineer, Full Stack Developer and Cybersecurity
- A partir deBrasil
- Membro desdefev. de 2023
- Responde em aprox.:2 dias
Idiomas
Português, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
A auditoria vai tirar meu site do ar ou danificar dados?
Não. Uso testes seguros e não destrutivos, e concordo com o escopo primeiro. Se você tiver um ambiente de staging, prefiro testar lá. Nada é deletado ou modificado sem sua aprovação.
Você precisa de acesso ao meu código fonte?
Não para o Quick Scan. Para a auditoria completa, acesso ao código revela muito mais do que testes externos. Para a Auditoria e Correção, preciso de acesso ao repositório para aplicar as correções.
Quais tecnologias você audita?
Principalmente web apps e APIs construídas com Node.js, NestJS, Express, Next.js, React e PostgreSQL. Os testes externos funcionam para qualquer web app; me pergunte se sua stack é diferente.
