Farei uma auditoria de segurança profissional do seu site ou API REST


Sobre este Serviço
Tradução automática
A maioria dos aplicativos web apresenta os mesmos problemas de segurança: controle de acesso quebrado, autenticação fraca, arquivos de configuração expostos e falta de reforço de segurança. Os atacantes procuram exatamente essas vulnerabilidades. Eu as encontro primeiro e te entrego um plano claro e priorizado para consertá-las.
Eu mesmo construo backends de produção (FastAPI, Next.js, autenticação, pagamentos), então faço a auditoria como um engenheiro, não apenas um scanner — descobertas reais com provas, não uma parede de falsos positivos.
O que eu verifico:
- Controle de acesso (IDOR / BOLA) — o risco número 1 em APIs
- Autenticação, sessões e tokens
- Injeção e validação de entrada
- SSRF, CORS, redirecionamentos abertos
- Cabeçalhos de segurança, TLS, arquivos expostos
O que você recebe:
- Um relatório profissional: severidade, prova de conceito e passos exatos para correção
- Vulnerabilidades mapeadas para o OWASP Top 10 / API Top 10
- Respostas diretas sobre o que realmente importa, sem táticas de medo
Minha análise é não destrutiva e apenas de leitura: sem roubo de dados, sem downtime. Eu só testo sistemas que você possui ou para os quais tem autorização, e você confirma isso antes de eu começar. Tudo permanece confidencial.
Me envie uma mensagem com seu alvo e escopo antes de fazer o pedido, assim posso confirmar o pacote adequado.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Phisit T
FullStack Developer
- A partir deTailândia
- Membro desdejun. de 2026
Idiomas
Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
P: Isso é legal e seguro?
A: Sim. Eu só testo sistemas que você possui ou tem autorização para testar, e o teste é apenas de leitura e não destrutivo — nenhum dado é alterado ou removido, e não há downtime. Você confirma a autorização antes de eu começar.
Q: Isso vai tirar meu site do ar?
A: Não. Todo teste é passivo e de apenas leitura. Eu não realizo ataques de negação de serviço, força bruta ou ataques destrutivos.
Q: Não sou técnico — vou entender o relatório?
A: Sim. Cada relatório tem um resumo em linguagem simples do que importa e por quê, além de uma seção técnica que seu desenvolvedor pode usar diretamente.
Q: Você também consegue consertar os problemas que encontrar?
A: Sim — sou um desenvolvedor full-stack. Adicione o extra "Instalação de patches de segurança", ou podemos definir os consertos como um pedido separado.
P: O que você precisa de mim para começar?
A: Sua URL alvo, o escopo, confirmação escrita de que você tem autorização para testar, e credenciais de teste se áreas autenticadas estiverem incluídas.

