Vou corrigir bugs de autenticação, API e segurança no seu app


Sobre este Serviço
Tradução automática
Você tem algum aviso de segurança, achado de auditoria, alerta de scanner ou vulnerabilidade suspeita na sua web app ou API?
Posso ajudar a revisar, reproduzir e corrigir problemas específicos de segurança no seu código.
Posso ajudar com:
- Controle de acesso quebrado
- Problemas de IDOR
- Bugs de autorização na API
- Problemas de autenticação/sessão
- Problemas de upload de arquivo inseguro
- Riscos de path traversal
- Riscos de SSRF
- Problemas de validação de entrada
- Alertas de segurança do GitHub / Snyk / Semgrep / CodeQL
- Endpoints de backend com segurança básica reforçada
O que ofereço:
- Revisão de código na área afetada
- Explicação do problema
- Correção segura ou sugestão de solução
- Teste de regressão quando possível
- Notas técnicas claras sobre o que foi alterado
Importante:
Este não é um teste de penetração completo.
Não realizo testes ilegais, engenharia social, DDoS, força bruta, phishing ou ataques em sistemas que você não possui ou controla.
Por favor, entre em contato antes de fazer o pedido para que eu possa confirmar se o problema está dentro do escopo.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Alex Perrucci
Stripe Billing Reliability Specialist
- A partir deItália
- Membro desdefev. de 2026
Idiomas
Italiano, Inglês
Tradução automática
Perguntas frequentes
Tradução automática
Você realiza testes de penetração completos?
Não. Este serviço é focado em revisar e corrigir problemas específicos de segurança, alertas de scanner, bugs de API ou vulnerabilidades no código. Não é um teste de penetração completo.
Você consegue corrigir alertas de segurança do GitHub, Snyk, Semgrep ou CodeQL?
Sim. Posso revisar o alerta, verificar se é válido, explicar o risco e ajudar a corrigir no seu código quando possível.
Preciso entrar em contato com você antes de fazer o pedido?
Sim, por favor, entre em contato antes de fazer o pedido. Preciso confirmar o problema, a stack tecnológica e se a solicitação está dentro do escopo.
O que você precisa de mim?
Por favor, forneça o aviso de segurança, arquivo ou endpoint afetado, stack tecnológica, saída do scanner se disponível e confirmação de que você possui ou está autorizado a testar a aplicação.
Você testa sites que eu não possuo?
Não. Trabalho apenas em aplicações, códigos ou sistemas que você possui ou tem autorização para testar.
Você consegue corrigir bugs de autenticação ou autorização na API?
Sim. Posso ajudar com problemas de autenticação, bugs de autorização na API, controle de acesso quebrado, problemas de IDOR e questões relacionadas à segurança do backend.
Você remove malware ou limpa sites hackeados?
Não. Este serviço não inclui remoção de malware, remoção de blacklist ou limpeza de WordPress. Foca em bugs de segurança no código e achados de scanner.
Você garante que meu app está 100% seguro?
Não. Ninguém pode garantir honestamente que um app é 100% seguro. Posso revisar e corrigir problemas específicos dentro do escopo acordado.
Você fornece um relatório?
Sim. Posso fornecer uma explicação rápida do problema, o que foi alterado e os próximos passos recomendados.
Você consegue trabalhar sem acesso ao repositório?
Às vezes. Se você fornecer o código afetado, exemplos de request/response ou saída do scanner, posso ajudar. Para correções de código, geralmente é necessário acesso ao repositório ou arquivos relevantes.
