J'auditerai votre architecture backend, l'accès à la base de données et les secrets

C
cmyker32
C
cmyker32
Oleg
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

La première vraie question que votre backend doit répondre n'est pas sa rapidité. C'est si un utilisateur peut accéder aux données d'un autre utilisateur en modifiant un chiffre dans une URL.


Je suis un fondateur, pas une agence. J'ai construit et déployé un backend en production avec l'aide de l'IA : une API Express, des bases de données séparées pour le développement et la production, un accès basé sur les rôles, Stripe en direct et des paiements stockés vérifiés côté serveur. J'ai moi-même rencontré chacun de ces problèmes avant qu'un utilisateur ne le fasse.


Vous recevez un rapport écrit, pas un appel. Chaque constat indique ce qui ne va pas, ce qu'un attaquant ou un bug pourrait exploiter, et combien de temps la correction prend. Le rapport vous appartient de toute façon.


CE QUE J'EXAMINE

Qui peut lire et écrire quelles lignes, au niveau de l'API et de la base de données. Les règles d'accès qui ne vivent que dans le code frontend. Le partage d'une seule base ou d'un seul ensemble de clés entre développement et production. Les secrets dans le dépôt ou envoyés au client. Les limites de service qui permettent à un endpoint cassé d'exposer tout.


COMMENT ÇA FONCTIONNE

Vous envoyez l'accès en lecture au dépôt, ou une URL déployée et deux comptes de test pour que je puisse vérifier un utilisateur contre un autre. Je lis le code, reproduis ce que je trouve, et envoie le rapport. Tout en asynchronous, par écrit, sans appels.


Contactez-moi avec votre stack avant de commander.

Découvrez Oleg

Oleg

I fix AI built products that break in production, backend, auth, payments

  • DeMexique
  • Membre depuisavr. 2026
  • Langues

    Russe, Espagnol, Anglais
I'm a founder, not an agency. I built and shipped a production product with AI assistance: a Next.js web app with live Stripe, an Express backend, and a mobile app in both stores with Apple IAP and Google Play Billing verified server-side. So I know which parts of an AI-built product go first: auth, data access rules, and anything near payments. What I do is written audits and the fixes that follow. Everything async, in writing, no calls. The product is a healthtech platform in Mexico - medical data under consent rules, signed DPAs and store compliance are part of my day job.

Traduction automatique