Ich werde deine AI-gebauten oder vibe-codierten App vor dem Launch auf Sicherheit prüfen


Über diesen Service
Automatische Übersetzung
Hast du deine App mit Lovable, Bolt, Cursor, Replit oder Claude gebaut? KI-Tools liefern schnell, machen aber die gleichen Sicherheitsfehler: API-Schlüssel im Frontend, offene Supabase- oder Firebase-Regeln und API-Routen, bei denen ein Nutzer auf die Daten eines anderen zugreifen kann.
Ich bin Joshua von Zenkai, ein OSCP-zertifizierter Sicherheitsexperte aus den Niederlanden. Ich überprüfe deine App, sage dir genau, was falsch ist, wie ernst es ist und wie du es beheben kannst – alles in einfachem Englisch.
WAS ICH ÜBERPRÜFE
- Geheime Daten und API-Schlüssel, die im Code oder Browser sichtbar sind
- Supabase RLS-Richtlinien / Firebase-Sicherheitsregeln
- Login, Sessions und Zugriffskontrolle (kann Nutzer A die Daten von Nutzer B sehen?)
- Sicherheits-Header, HTTPS, Cookies und CORS
- Abhängigkeiten mit bekannten Schwachstellen
WAS DU BEKOMMST
- Ein klares PDF-Bericht mit den Ergebnissen, bewertet von Kritisch bis Gering
- Copy-Paste-Lösungen für deinen Stack
- Eine kurze Zusammenfassung, die du Investoren oder Kunden zeigen kannst
WIE ES FUNKTIONIERT
Du gibst mir Lesezugriff auf dein Repository (oder eine Zip-Datei). Ich arbeite nur an deiner eigenen App, innerhalb des vereinbarten Umfangs. Das Testen einer Live-App erfolgt nur mit deiner schriftlichen Erlaubnis.
Schick mir vor der Bestellung eine Nachricht mit deinem Stack, dann bestätige ich, dass alles passt.
Lerne Joshua kennen
OSCP Certified Ethical Hacker Pentester
- AusNiederlande
- Mitglied seitJuli 2018
Sprachen
Niederländisch, Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Brauche ich Zugriff auf meine Live-App?
Nein. Basic und Standard benötigen nur Lesezugriff auf deinen Code (GitHub-Einladung oder Zip). Live-Tests sind nur im Premium-Paket enthalten und nur, wenn du schriftlich bestätigst, dass du die App besitzt und mit dem Umfang einverstanden bist.
Welche Stacks unterstützt du?
Die meisten AI-App-Builder und ihr üblicher Stack: Next.js, React, Node, Python, Supabase, Firebase, Vercel und Netlify. Schick mir zuerst eine Nachricht mit deinem Stack, wenn du unsicher bist.
Wirst du meinen Code ändern?
Im Basic-Paket berichte ich nur. In Standard und Premium behebe ich kritische Probleme durch einen Pull-Request, den du vor dem Mergen reviewen kannst.
Ist mein Code bei Ihnen sicher?
Dein Code wird nur für dieses Review verwendet. Nach der Lieferung lösche ich meine Kopie und bin gerne bereit, eine NDA zu unterschreiben.
Nutzen Sie KI-Tools?
Ja, ich nutze AI, um das Lesen deines Codes zu beschleunigen. Jede Erkenntnis wird vor der Aufnahme in deinen Bericht von mir manuell geprüft.
