Ich werde eine Sicherheitsüberprüfung deiner Web-App durchführen und Schwachstellen beheben


Über diesen Service
Automatische Übersetzung
Machst du dir Sorgen, dass deine Web-App oder API Daten leaken oder leicht gehackt werden könnte?
Ich überprüfe Web-Anwendungen so, wie Angreifer sie sehen, und weiß, wie ich finde, was zu beheben ist, weil ich selbst Produktions-SaaS-Plattformen aufbaue und betreibe. Jeder Fund wird mit einer klaren Erklärung, Schweregrad und der genauen Lösung geliefert.
Was ich prüfe:
- Authentifizierung, Sessions, JWT und Passwort-Reset-Prozesse
- Zugriffskontrolle: Kann ein Nutzer die Daten eines anderen Nutzers sehen?
- Injection (SQL, NoSQL, Befehl) und Eingabekontrolle
- Offengelegte Geheimnisse, env-Dateien, Debug-Seiten und Admin-Panels
- Webhooks, CORS, Sicherheitsheader, SSL und Rate Limiting
Du erhältst einen Bericht, der nach Risiko geordnet ist, für Entwickler und Geschäftsinhaber geschrieben wurde. Im Paket Audit und Fix implementiere ich auch die Fixes und teste alles erneut.
Ich teste nur Systeme, die du besitzt oder für die du die Erlaubnis hast. Bitte schreibe mir vor der Bestellung mit deiner App-URL und Tech-Stack.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Ivan Godoy kennen
AI Engineer, Full Stack Developer and Cybersecurity
- AusBrasilien
- Mitglied seitFeb. 2023
- ⌀ Antwortzeit2 Tage
Sprachen
Portugiesisch, Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Wird die Überprüfung meine Seite offline nehmen oder Daten beschädigen?
Nein. Ich verwende sichere, nicht-destruktive Tests und stimme den Umfang vorher mit dir ab. Wenn du eine Staging-Umgebung hast, teste ich lieber dort. Nichts wird ohne deine Zustimmung gelöscht oder verändert.
Brauchst du Zugriff auf meinen Quellcode?
Nicht beim Quick Scan. Für die vollständige Überprüfung ist der Lesezugriff auf den Code notwendig, da man so viel mehr findet als bei externen Tests. Für Audit und Fix benötige ich Zugriff auf das Repository, um die Fixes anzuwenden.
Welche Technologien überprüfst du?
Hauptsächlich Web-Apps und APIs, die mit Node.js, NestJS, Express, Next.js, React und PostgreSQL gebaut wurden. Die externen Tests funktionieren für jede Web-App; frag mich, wenn dein Stack anders ist.
