Ich werde deinen Code und deine Kryptographie auf Sicherheitslücken überprüfen
Kryptographie- und Sicherheitsforscher für Post-Quantum- und Schwachstellenforschung
Über diesen Service
Ich bin Sicherheitsforscher mit veröffentlichten Schwachstellenhinweisen in echten Open-Source-Projekten, darunter eine unauthentifizierte Remote-Code-Ausführung (CVSS 8.8), eine Server-seitige Request Forgery (7.6) und Forschung im Bereich Post-Quantum-Kryptographie. Ich finde die ausnutzbaren Bugs, die automatisierte Scanner übersehen.
Was ich für dich mache:
Manuelle Sicherheitsüberprüfung deines Codes, deiner Web-App, API oder kryptografischen Implementierung
Suche nach echten, nachweisbaren Problemen wie RCE / Befehlseinschleusung, Authentifizierungsumgehung & fehlerhafte Zugriffskontrolle, SSRF, unsichere Standardeinstellungen, Injection, Logikfehler und kryptografische Schwächen
Ein klares Bericht: jede Entdeckung mit Schweregrad, wie sie ausgenutzt wird und genau, wie man sie behebt. Kein Scanner-Spam, nur Probleme, die ich tatsächlich demonstrieren kann.
Ich spezialisiere mich auf Kryptographie und moderne Technologien, inklusive KI-Agenten / LLM / MCP-Server-Sicherheit, schnelle Bereiche, die die meisten Reviewer nicht abdecken.
Du erhältst einen priorisierten Bericht mit den Findings, den du direkt an deine Entwickler weitergeben kannst, plus eine kurze Walkthrough, wenn du möchtest.
Weißt du nicht genau, was du brauchst? Schreib mir zuerst, und ich sage dir ehrlich, ob es sich lohnt und welches Paket passt.
FAQ
Automatische Übersetzung
Wirst du meinen Code vertraulich behandeln? Kannst du eine NDA unterschreiben?
Ja, beides. Dein Code und alle Erkenntnisse bleiben privat, und ich bin bereit, eine NDA zu unterschreiben, bevor du etwas teilst.
Lieferst du Fixes oder nur eine Liste von Problemen?
Jede Entdeckung kommt mit einer konkreten, testbaren Lösung – nicht nur „das ist kaputt.“ Du erhältst einen priorisierten Bericht, den du direkt an deine Entwickler weitergeben kannst.

