Vou auditar seu app vibe coded por vulnerabilidades de segurança


Sobre este Serviço
Tradução automática
Ferramentas como Cursor, Bolt, Lovable, Replit e v0 otimizam para "funciona" e não para "é seguro". Essa lacuna é onde começam as brechas: chaves de API expostas, regras abertas no Supabase/Firebase, autenticação ausente, inputs injetáveis.
Sou um profissional de cibersegurança. Já entreguei apps em produção e auditei bases de código para conformidade com OWASP. Analiso seu código como um atacante, não apenas rodando um linter.
O que eu identifico:
- Chaves de API e segredos expostos no histórico do git
- Regras de segurança abertas no Supabase/Firebase
- Ações de servidor Next.js não protegidas
- Autenticação e limitação de taxa ausentes
- Riscos de injeção de prompt/IA
- Injeção SQL e endpoints inseguros
O que você recebe:
- Auditoria dos Top 10 da OWASP + Top 10 de LLM da OWASP
- Cada problema classificado como Crítico/Alto/Médio/Baixo
- Solução clara para cada vulnerabilidade
- Relatório em PDF/Markdown + walkthrough no Loom
- Entrega em 24-72h
Seja um script único ou um protótipo full-stack, você saberá exatamente onde está exposto e como corrigir sem perder o ritmo.
Está começando? Me envie uma mensagem antes de pedir, com uma linha sobre seu app, e eu te digo o que verificaria e qual pacote se encaixa. Sem compromisso.
Conheça mais sobre Muhammad Rayyan
AI Code Security Auditor, Pentesting, OWASP and Compliance Expert
- A partir dePaquistão
- Membro desdejun. de 2022
- Responde em aprox.:1 hora
- Última entrega7 meses
Idiomas
Inglês, Urdu, Hindi, Alemão
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Q: O que é uma auditoria de segurança "vibe code"?
A: É uma revisão de segurança específica para apps construídos com ferramentas de IA como Cursor, Bolt, Lovable, v0 ou Replit. Essas ferramentas otimizam para código que funciona, não para código seguro — verifico as vulnerabilidades que eles costumam deixar passar: chaves expostas, regras de banco de dados abertas, autenticação ausente e inputs injetáveis.
Q: Preciso compartilhar meu código fonte completo?
A: Sim — por convite privado para repositório GitHub/GitLab ou uma pasta zipada. Assino NDA mediante solicitação e nunca armazeno ou reutilizo seu código após a auditoria.
Q: Você vai corrigir os problemas ou apenas reportar?
A: A versão básica inclui apenas os achados. As versões Padrão e Premium incluem correções priorizadas — eu as implemento diretamente na sua base de código.
Q: Você cobre segurança de backend/banco de dados também?
A: Sim — configurações do Supabase, Firebase, PostgreSQL, MongoDB e Prisma são todas verificadas quanto a regras expostas, controle de acesso fraco e riscos de injeção.
Q: O que recebo ao final?
A: Um relatório completo (PDF ou Markdown) com cada problema classificado como Crítico/Alto/Médio/Baixo, uma solução clara para cada um e um vídeo curto no Loom explicando os achados.
Q: Meu app já está em produção e ao vivo — isso é um problema?
A: De jeito nenhum, na verdade esse é o momento mais importante para fazer uma auditoria. Posso trabalhar com uma cópia de staging se você não quiser que a auditoria toque na produção diretamente.
