Ich sichere deine iOS-App und behebe Sicherheitslücken
Software Engineer I für iOS-Apps, Automatisierung und Sicherheit
Über diesen Service
Leckt deine iOS-App Schlüssel, Tokens oder Nutzerdaten? Ich finde es heraus, bevor es jemand anderes tut.
Ich bin ein Schweizer iOS-Entwickler, der täglich mit Swift und SwiftUI arbeitet. Ich prüfe deine App auf echte Sicherheitslücken und liefere dir einen klaren schriftlichen Bericht – in verständlicher Sprache, mit konkreten Lösungen.
Was ich überprüfe:
- Hardcodierte API-Schlüssel, Tokens und Secrets
- Keychain und lokale Datenspeicherung
- Netzwerkschicht: TLS, Zertifikat-Pinning, offene Endpunkte
- Authentifizierung und Sitzungsmanagement
- Risiken durch Drittanbieter-SDKs und Abhängigkeiten
- Unsichere Swift-Muster und riskante Codepfade
Was du bekommst: einen schriftlichen Bericht mit den Erkenntnissen, nach Schweregrad sortiert, zuerst die kritischen, jeweils mit einer konkreten Lösung. Standard: Ich setze die Lösungen um und überprüfe sie. Premium: manueller Penetrationstest plus Nachtest nach der Behebung.
So funktioniert es: Schick mir deinen Code (Repo, Datei oder Zip) und sag mir, was dich beunruhigt.
Deutschsprachig, in der Schweiz ansässig, CET-Zeitzone. Unsicher, welches Paket? Schreib mir zuerst.
Mein Portfolio
FAQ
Automatische Übersetzung
Was genau muss ich Ihnen schicken?
Dein Swift- oder SwiftUI-Code als Zip-Datei, Xcode-Projekt oder GitHub-Link. Sag mir, was dich am meisten beschäftigt: Architektur, Performance, Sicherheit oder ein bestimmter Bildschirm. Wenn das Repo privat ist, füge mich als Kollaborateur hinzu oder sende einen Export.
Sprichst du Deutsch?
Ja. Ich bin in der Schweiz ansässig und arbeite auf Deutsch, Englisch, Französisch und Italienisch. Du kannst deinen Code und deine Fragen auf Deutsch schicken, und du erhältst den Audit-Bericht auf Deutsch oder Englisch, ganz wie du möchtest. Same CET-Zeitzone, wenn du in Europa bist.
Reparierst du auch die gefundenen Probleme?
Ja. Basic umfasst das Audit selbst: Ich finde, erkläre und bewerte die Probleme nach Schweregrad. Standard und Premium beinhalten die Umsetzung: Ich behebe die gefundenen Probleme in deinem Code und überprüfe jeden Patch. Premium fügt einen Retest hinzu.
Wird mein Code vertraulich behandelt?
Ja. Ich teile, wiederverwende oder veröffentliche deinen Code niemals. Ich bin gerne bereit, vor dem Versand eine NDA zu unterschreiben, und ich lösche meine lokale Kopie nach der Lieferung auf Wunsch. Die Schweiz hat strenge Datenschutzregeln, und ich arbeite nach diesem Standard.
Welches Paket passt zu meinem Projekt?
Basic: Sicherheits-Audit mit schriftlichem Bericht, keine Codeänderungen. Standard: das gleiche Audit plus ich setze die Fixes um und überprüfe sie. Premium: manueller Penetrationstest der App und API, alle Fixes, Härtung und ein Retest.

