Diese Dienstleistung ist vorübergehend nicht verfügbar
Ich werde eine sichere Code-Review deiner AI-generierten Web-App mit einem Fix-Report durchführen
Deutschland
Backend Reliability Engineer, Idempotente Webhooks, ETL und LLM-Evaluierungen
Über diesen Service
Deine App wurde schnell ausgeliefert (v0, Cursor, Lovable, Supabase). Diese Geschwindigkeit verbirgt Sicherheitslücken, die ein kurzer Test nicht entdeckt.
Ich bin ein ehemaliger Penetration-Tester. Ich mache eine READ-ONLY sichere Code-Review eines Snapshots, den du schickst (zip oder read-only Repo), und liefere einen priorisierten Fix-Report, der die häufigsten Probleme bei AI-Code-Generatoren abdeckt:
- Leakte API- / Service-Role-Keys im Code
- IDOR und defekte Zugriffskontrolle
- Fehlende DB-Zugriffsregeln (z.B. Supabase RLS)
- SSRF, gespeicherte XSS, schwaches JWT-Handling
- Anfällige, veraltete Abhängigkeiten
Pro Fundstelle erhältst du die Schwere (CVSS, OWASP Top 10, CWE), die genaue Datei und Zeile, die geschäftliche Auswirkung und eine genaue Code-Korrektur – plus eine P0-P3 Roadmap. Höherstufige Fixes werden auf einem Branch angewendet und durch eine CI-Sicherheitskontrolle (SAST + Geheimnisse + Abhängigkeits-Scan) überwacht, die bei Problemen rot und bei Behebung grün zeigt.
Sieh dir zuerst den Beweis an: eine öffentliche, ausführbare Demo, bei der die gleiche CI-Kontrolle bei anfälligem Code rot und bei gehärtetem Code grün ist, inklusive vollständigem Bericht.
Grenze: eine read-only Review des Codes, den du bereitstellst – KEIN Penetrationstest. Kein Live-System wird getestet, und du behältst alle Keys.
Entwicklungstechnologie:
JavaScript
FAQ
Automatische Übersetzung
Ist das ein Penetrationstest?
Nein. Es handelt sich um eine read-only sichere Code-Review eines Code-Snapshots, den du bereitstellst, und wird als schriftlicher Remediation-Bericht geliefert. Ich teste oder greife nicht auf Live- oder Produktionssysteme zu.
Behebst du die Probleme oder berichtest du nur darüber?
Basic und Standard liefern den priorisierten Bericht. Premium wendet außerdem die Schlüssel-Fixes auf einem separaten Branch an und richtet eine CI-Sicherheitskontrolle ein, damit Regressionen automatisch erkannt werden.

