Ich werde deine Backend-Architektur, Datenbankzugriffe und Secrets auditieren
Über diesen Service
Automatische Übersetzung
Die erste echte Frage, die dein Backend stellt, ist nicht, wie schnell es ist. Es ist, ob ein Nutzer auf die Daten eines anderen Nutzers zugreifen kann, indem er eine Zahl in einer URL ändert.
Ich bin Gründer, keine Agentur. Ich habe ein produktives Backend mit KI-Unterstützung gebaut und bereitgestellt: eine Express API, separate Entwicklungs- und Produktionsdatenbanken, rollenbasierter Zugriff, live Stripe und Store-Zahlungen, die serverseitig verifiziert werden. Ich habe all diese Probleme selbst gelöst, bevor ein Nutzer sie entdeckt hat.
Du bekommst einen schriftlichen Bericht, keinen Anruf. Jeder Punkt erklärt, was falsch ist, was ein Angreifer oder Bug daraus ziehen könnte und wie lange die Behebung dauert. Der Bericht gehört dir auf jeden Fall.
WAS ICH ANSEHE
Wer lesen und schreiben darf, auf Zeilenebene, sowohl bei der API als auch bei der Datenbank. Zugriffregeln, die nur im Frontend-Code existieren. Entwicklungs- und Produktionsumgebung, die eine Datenbank oder Schlüssel teilen. Secrets im Repo oder beim Kunden. Service-Grenzen, die eine kaputte Endpoint alles offenlegen lassen.
WIE ES FUNKTIONIERT
Du schickst mir Zugriff auf den Code-Repo oder eine deployte URL und zwei Testkonten, damit ich einen Nutzer gegen den anderen prüfen kann. Ich lese den Code, reproduziere, was ich finde, und schicke den Bericht. Alles asynchron, schriftlich, keine Calls.
Schreib mir vor deiner Bestellung mit deinem Stack.
Lerne Oleg kennen
I fix AI built products that break in production, backend, auth, payments
- AusMexiko
- Mitglied seitApr. 2026
Sprachen
Russisch, Spanisch, Englisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Reparierst du, was du findest, oder nur Berichtest du?
Dieses Gig ist der Bericht. Fixes sind ein separates Projekt mit festem Preis, basierend auf dem Bericht. Der Bericht ist auf jeden Fall nützlich für dich oder jeden anderen Entwickler.
Kannst du das ohne Repo-Zugriff machen?
Teilweise. Mit einer deployten URL und zwei Testkonten kann ich Zugriffsregeln von außen testen, aber Umgebungsisolation, Secrets und Service-Grenzen bleiben ohne Code nur eine Vermutung.
Ich habe das mit KI gebaut und nie Backend-Code geschrieben. Ist das ein Problem?
Nein, das ist hier der Normalfall. Der Bericht ist so geschrieben, dass ein nicht technischer Gründer daraus handeln und ihn an einen Entwickler weitergeben kann.
