Farei revisão de segurança do seu app construído com IA ou vibe antes do lançamento


Sobre este Serviço
Tradução automática
Fez seu app com Lovable, Bolt, Cursor, Replit ou Claude? Ferramentas de IA entregam rápido, mas costumam repetir os mesmos erros de segurança: chaves de API no frontend, regras abertas no Supabase ou Firebase, e rotas de API onde um usuário pode ler os dados de outro usuário.
Sou Joshua, da Zenkai, especialista em segurança certificado pelo OSCP, da Holanda. Revisarei seu app e direi exatamente o que está errado, quão sério é e como consertar, tudo em português claro.
O QUE EU VERIFICO
- Segredos e chaves de API expostos no código ou no navegador
- Políticas RLS do Supabase / regras de segurança do Firebase
- Login, sessões e controle de acesso (o usuário A pode ver os dados do usuário B?)
- Cabeçalhos de segurança, HTTPS, cookies e CORS
- Dependências com vulnerabilidades conhecidas
O QUE VOCÊ RECEBE
- Um relatório PDF claro, com as descobertas classificadas de Critical a Low
- Correções que você pode copiar e colar na sua stack
- Um resumo rápido que você pode mostrar para investidores ou clientes
COMO FUNCIONA
Você me dá acesso de leitura ao seu repositório (ou um zip). Eu trabalho somente na sua app, dentro do escopo que combinarmos. Testar uma app ao vivo só é feito com sua permissão por escrito.
Me envie sua stack antes de pedir e eu confirmarei se está tudo certo.
Conheça mais sobre Joshua
OSCP Certified Ethical Hacker Pentester
- A partir deHolanda
- Membro desdejul. de 2018
Idiomas
Holandês, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de acesso à minha app ao vivo?
Não. Apenas os pacotes Basic e Standard precisam de acesso de leitura ao seu código (convite no GitHub ou um zip). Testes ao vivo só fazem parte do pacote Premium, e somente após você confirmar por escrito que é dono da app e concorda com o escopo.
Quais stacks você suporta?
A maioria dos construtores de apps de IA usa a mesma stack: Next.js, React, Node, Python, Supabase, Firebase, Vercel e Netlify. Me envie sua stack primeiro se estiver em dúvida.
Você vai alterar meu código?
No Basic, eu só faço o relatório. No Standard e Premium, eu corrijo os problemas críticos por meio de um pull request que você pode revisar antes de aceitar.
Meu código fica seguro com você?
Seu código é usado somente para essa revisão. Eu apago minha cópia após a entrega e posso assinar um NDA, se desejar.
Você usa ferramentas de IA?
Sim, uso IA para acelerar a leitura do seu código. Cada descoberta é checada manualmente por mim antes de entrar no seu relatório.
