Il semble que ce service ait été suspendu
Je vais effectuer une revue de code sécurisée de votre application web générée par IA avec un rapport de correction
Allemagne
Ingénieur fiabilité backend, webhooks idempotents, ETL et évaluations LLM
À propos de ce service
Votre application a été déployée rapidement (v0, Cursor, Lovable, Supabase). Cette rapidité masque des failles de sécurité qu’un test rapide ne détectera pas.
Je suis un ancien testeur d’intrusion. Je réalise une revue de code sécurisée en mode READ-ONLY d’un instantané que vous envoyez (zip ou dépôt en lecture seule) et je vous retourne un rapport de correction priorisé couvrant ce que les générateurs de code IA livrent habituellement :
- Clés API / clés de service divulguées dans le code
- IDOR et contrôle d’accès défectueux
- Règles d’accès à la base de données manquantes (par exemple RLS de Supabase)
- SSRF, XSS stocké, gestion faible des JWT
- Dépendances vulnérables et obsolètes
Pour chaque problème, vous obtenez la gravité (CVSS, OWASP Top 10, CWE), le fichier et la ligne précis, l’impact métier, et une correction de code exacte — plus une feuille de route P0-P3. Les niveaux supérieurs appliquent les corrections clés sur une branche et ajoutent une porte de sécurité CI (SAST + secret + scan des dépendances) qui devient rouge pour la vulnérabilité et vert une fois corrigée.
Voyez la preuve en premier : une démo publique et exécutable où la même porte CI est rouge sur le code vulnérable et verte sur le code renforcé, avec le rapport complet.
Limite : une revue en mode read-only du code que vous fournissez — PAS un test d’intrusion. Aucun système en direct n’est testé, et vous conservez toutes vos clés.
Technologie de développement:
JavaScript
FAQ
Traduction automatique
S’agit-il d’un test de pénétration ?
Non. Il s’agit d’une revue de code sécurisée en mode read-only d’un instantané de code que vous fournissez, livrée sous forme de rapport de remédiation écrit. Je ne teste ni n’accède à aucun système en direct ou en production.
Faites-vous les corrections ou vous limitez-vous à rapporter les problèmes ?
Les formules Basic et Standard fournissent le rapport priorisé. La formule Premium applique également les corrections clés sur une branche séparée et met en place une porte de sécurité CI pour détecter automatiquement les régressions.

