Eu vou construir seu web app e fazer pentest antes de lançar


Sobre este Serviço
Tradução automática
A maioria dos desenvolvedores entrega um app pronto e torce para que funcione bem. Eu construo, depois testo e ataque ele mesmo antes de um atacante real ter a chance.
Sou um desenvolvedor full-stack que também trabalha como pesquisador de segurança, realizando testes de penetração e avaliações de vulnerabilidade em sistemas ao vivo. Isso significa que, quando eu construo seu app, segurança não é uma ideia depois, ela faz parte do meu jeito de construir desde o primeiro dia.
O que você recebe:
- Um web app totalmente funcional (frontend + backend + banco de dados)
- Código limpo, documentado e de sua propriedade
- Integrações de e-commerce, pagamentos e API onde for necessário
- Uma pass de segurança integrada cobrindo o OWASP Top 10
- Um resumo escrito do que foi testado
Experiência relevante:
- Desenvolvi o SafeLink SecureVault, uma ferramenta de detecção de phishing com ML (mais de 549 mil URLs, 96,75% de precisão), lançada como uma extensão do Chrome ao vivo
- Experiência prática e direta em testes de penetração e avaliação de vulnerabilidade
Vamos construir algo que realmente aguente o tranco.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Nimra Shahid
Security First Developer, Pentesting, Web Apps, AI ML and QA
- A partir dePaquistão
- Membro desdejul. de 2026
Idiomas
Inglês, Urdu, Pashto, Francês, Alemão, Espanhol, Italiano
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Q: Preciso saber algo técnico para trabalhar com você?
Não. Vou perguntar o que você quer construir e traduzir para a stack certa eu mesmo.
Q: O que exatamente inclui a "auditoria de segurança"?
Testes manuais para vulnerabilidades comuns na web — falhas de injeção, autenticação quebrada, problemas no gerenciamento de sessões, cabeçalhos/CORS mal configurados e dados sensíveis expostos — além de um resumo escrito do que foi encontrado e corrigido.
Q: Você pode auditar um app que eu já construí (não por você)?
Sim — veja o add-on de auditoria standalone ou me envie uma mensagem para um orçamento personalizado, dependendo do tamanho do app.
Q: Quais tecnologias você usa?
React, JavaScript, Python (FastAPI), Docker, REST APIs. Se sua stack for diferente, me envie uma mensagem primeiro para confirmar se encaixa.
Q: Você assina NDAs?
Sim, fico feliz em fazer qualquer trabalho com dados sensíveis ou código.

