Ich werde eine Sicherheitsüberprüfung deiner Next.js- oder React-Webapp durchführen

B
bele_tech
B
bele_tech
Yan
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Hast du deine App schnell mit Lovable, Bolt, Cursor oder von Hand gebaut und kommen jetzt echte Nutzer? Bevor sie es tun, lass jemanden drüberschauen, wie ein Angreifer es tun würde.


WAS ICH ÜBERPRÜFE

- Geheimnisse im Repo und Git-Historie (.env, API-Schlüssel, Tokens)

- Authentifizierung und Sitzungen: Cookies, JWT, Ablauf, Widerruf

- Zugriffskontrolle bei API-Routen und Serveraktionen: Kann ein Nutzer auf Dinge zugreifen, die ihm nicht gehören?

- Eingabekontrolle und Injection (SQL, XSS, SSRF)

- Sicherheitsheader, CORS, CSP, Ratenbegrenzung

- Abhängigkeiten mit bekannten Schwachstellen

- Fehlerbehandlung: Was wird an den Browser weitergegeben


WAS DU BEKOMMST

- Ein schriftlicher Bericht, bewertet nach kritisch / hoch / mittel / niedrig, mit Datei, Zeile, konkretem Risiko und Lösung

- Schritte zur Reproduktion jeder Feststellung

- Premium: Fixes als Pull Requests, die du überprüfst, einer pro Feststellung


WIE ICH ARBEITE

Nur Lesezugriff, es sei denn, du bestellst Fixes. Kein Zugriff auf Produktion, keine echten Nutzerdaten. Festgelegter Umfang und Preis, schriftliche Ausschlüsse. Antworten innerhalb von 24 Stunden.


Hintergrund: Ich betreibe eine Produktions-App für Gesundheitsdaten (Next.js, Postgres, Docker) mit End-to-End-Verschlüsselung, WAF, Überwachung und getesteten Backups.


Weißt du nicht, welches Paket passt? Schick mir die Repo-Größe und den Stack, ich sage dir ehrlich Bescheid.

Lerne Yan kennen

Yan

Supabase RLS App Security Auditor Web Developer

  • AusFrankreich
  • Mitglied seitSept. 2026
  • Sprachen

    Französisch, Englisch
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Automatische Übersetzung