Vou auditar sua aplicação web em laravel ou node e corrigir vulnerabilidades de segurança


Sobre este Serviço
Tradução automática
Você não descobre que seu app está inseguro. Seus usuários sim.
O QUE EU FAÇO
Sou um engenheiro full stack e pesquisador de segurança independente. Faço auditoria em aplicativos web Laravel, Node e React do jeito que um verdadeiro atacante faria, e depois corrijo o que encontrar. Sem scanner genérico em PDF, sem táticas de medo.
O QUE EU VERIFICO
Autenticação e gerenciamento de sessão quebrados, IDOR e controle de acesso vulnerável, injeção de SQL, XSS e CSRF, uploads de arquivos inseguros, segredos expostos e vazamentos de .env, dependências vulneráveis, política de tokens fraca, limitação de taxa ausente, CORS e cabeçalhos de segurança mal configurados, configuração insegura do servidor.
O QUE VOCÊ RECEBE
Um relatório claro com todas as descobertas, sua gravidade, prova de conceito e a correção exata. Nos planos Standard e Premium, também aplico as correções e faço reteste, assim você recebe um app corrigido ao invés de tarefa para fazer.
POR QUE ESCOLHER MIM
Mais de 10 anos entregando software em produção. CTO na Nebula Solutions, onde gerenciei plataformas com até 200 mil usuários simultâneos sem nenhuma queda. Faço pesquisa de segurança no meu tempo livre, para acompanhar o que realmente é explorado.
Me envie uma mensagem com sua stack e tamanho do código antes de pedir, e vou te dizer honestamente qual pacote você precisa.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Santiago Bugnon
Scalable solutions, built to last
- A partir deArgentina
- Membro desdejan. de 2023
Idiomas
Inglês, Espanhol
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Isso é uma auditoria manual real ou apenas uma varredura automatizada?
Ambos. Uso ferramentas para cobrir o básico, depois faço testes manuais na lógica de negócio, autenticação e controle de acesso, onde scanners automatizados costumam deixar passar bugs graves.
Você precisa de acesso ao meu código e servidor?
Apenas acesso de leitura ao repositório já é suficiente para a auditoria. Para aplicar as correções, preciso de um ambiente de staging ou uma branch, e acesso ao servidor somente se concordarmos com o reforço de segurança do servidor.
E se não encontrar nada sério?
Esse é um bom resultado e você ainda recebe o relatório completo mostrando exatamente o que foi testado. Também incluo recomendações de reforço para que o app permaneça seguro conforme cresce.
Você pode ajudar se meu app já foi hackeado?
Sim. Procuro como eles entraram, limpo o código malicioso, fecho a brecha e reforço o app para que isso não aconteça de novo. Me envie uma mensagem com o que você viu antes de pedir.
Meu código e dados ficam confidenciais?
Sempre. Nunca compartilho, publico ou reutilizo nada que vejo. As descobertas ficam entre nós e eu apago minha cópia local do seu código assim que o pedido termina.

