J'auditerai votre architecture backend, l'accès à la base de données et les secrets
À propos de ce service
Traduction automatique
La première vraie question que votre backend doit répondre n'est pas sa rapidité. C'est si un utilisateur peut accéder aux données d'un autre utilisateur en modifiant un chiffre dans une URL.
Je suis un fondateur, pas une agence. J'ai construit et déployé un backend en production avec l'aide de l'IA : une API Express, des bases de données séparées pour le développement et la production, un accès basé sur les rôles, Stripe en direct et des paiements stockés vérifiés côté serveur. J'ai moi-même rencontré chacun de ces problèmes avant qu'un utilisateur ne le fasse.
Vous recevez un rapport écrit, pas un appel. Chaque constat indique ce qui ne va pas, ce qu'un attaquant ou un bug pourrait exploiter, et combien de temps la correction prend. Le rapport vous appartient de toute façon.
CE QUE J'EXAMINE
Qui peut lire et écrire quelles lignes, au niveau de l'API et de la base de données. Les règles d'accès qui ne vivent que dans le code frontend. Le partage d'une seule base ou d'un seul ensemble de clés entre développement et production. Les secrets dans le dépôt ou envoyés au client. Les limites de service qui permettent à un endpoint cassé d'exposer tout.
COMMENT ÇA FONCTIONNE
Vous envoyez l'accès en lecture au dépôt, ou une URL déployée et deux comptes de test pour que je puisse vérifier un utilisateur contre un autre. Je lis le code, reproduis ce que je trouve, et envoie le rapport. Tout en asynchronous, par écrit, sans appels.
Contactez-moi avec votre stack avant de commander.
Découvrez Oleg
I fix AI built products that break in production, backend, auth, payments
- DeMexique
- Membre depuisavr. 2026
Langues
Russe, Espagnol, Anglais
Traduction automatique
FAQ
Traduction automatique
Vous réparez ce que vous trouvez ou vous faites uniquement un rapport ?
Ce service consiste en le rapport. Les corrections sont un travail séparé à prix fixe, défini à partir du rapport lui-même. Le rapport vous est utile, ou à tout autre développeur, dans tous les cas.
Pouvez-vous faire cela sans accès au dépôt ?
Partiellement. Avec une URL déployée et deux comptes de test, je peux tester les règles d'accès de l'extérieur, mais l'isolation d'environnement, les secrets et les limites de service restent une supposition sans le code.
J'ai construit cela avec l'IA et je n'ai jamais écrit de code backend. Est-ce un problème ?
Non, c'est le cas normal ici. Le rapport est rédigé de façon à ce qu'un fondateur non technique puisse agir dessus et le transmettre à un développeur.
