Vou revisar seu código e criptografia para vulnerabilidades de segurança
Pesquisador de Criptografia e Segurança, Pesquisa Pós-Quantum e Vulnerabilidades
Sobre este Serviço
Sou pesquisador de segurança com avisos de vulnerabilidade publicados em projetos de código aberto reais, incluindo uma execução remota de código não autenticada (CVSS 8.8), uma falsificação de solicitação do lado do servidor (7.6) e pesquisa em criptografia pós-quântica. Encontro bugs exploráveis que scanners automatizados deixam passar.
O que farei por você:
Revisão manual de segurança do seu código, aplicativo web, API ou implementação criptográfica
Busca por problemas reais e demonstráveis RCE / injeção de comandos, bypass de autenticação e controle de acesso quebrado, SSRF, configurações padrão inseguras, injeção, falhas de lógica e fraquezas criptográficas
Entregar um relatório claro: cada problema com severidade, como é explorado e exatamente como consertar. Nada de spam de scanner, apenas problemas que posso realmente demonstrar.
Sou especializado em criptografia e stacks modernos, incluindo áreas de rápida evolução como agentes IA / LLM / servidores MCP que a maioria dos revisores não cobre.
Você recebe um relatório de problemas priorizados que pode passar direto para seus desenvolvedores, além de uma breve explicação se desejar.
Não tem certeza do que precisa? Me envie uma mensagem primeiro e direi honestamente se vale a pena e qual pacote se encaixa melhor.
Perguntas frequentes
Tradução automática
Você manterá meu código confidencial? Pode assinar um NDA?
Sim, ambos. Seu código e quaisquer descobertas permanecem privados, e fico feliz em assinar um NDA antes de você compartilhar qualquer coisa.
Você entrega correções ou apenas uma lista de problemas?
Cada problema vem acompanhado de uma correção concreta e testável — não apenas "está quebrado." Você recebe um relatório priorizado que pode passar direto para seus desenvolvedores.

