Il semble que ce service ait été suspendu

Je vais effectuer une revue de code sécurisée de votre application web générée par IA avec un rapport de correction

Certaines informations ont été traduites automatiquement.

Allemagne

Je parle Chinois, Anglais, Allemand

Ingénieur fiabilité backend, webhooks idempotents, ETL et évaluations LLM

Je suis un ingénieur backend qui résout les échecs coûteux : charges en double via webhook, jobs ETL qui suppriment ou doublent des lignes, et fonctionnalités LLM qui hallucinent en production. Ce qu...
À propos de ce service

Votre application a été déployée rapidement (v0, Cursor, Lovable, Supabase). Cette rapidité masque des failles de sécurité qu’un test rapide ne détectera pas.


Je suis un ancien testeur d’intrusion. Je réalise une revue de code sécurisée en mode READ-ONLY d’un instantané que vous envoyez (zip ou dépôt en lecture seule) et je vous retourne un rapport de correction priorisé couvrant ce que les générateurs de code IA livrent habituellement :


- Clés API / clés de service divulguées dans le code

- IDOR et contrôle d’accès défectueux

- Règles d’accès à la base de données manquantes (par exemple RLS de Supabase)

- SSRF, XSS stocké, gestion faible des JWT

- Dépendances vulnérables et obsolètes


Pour chaque problème, vous obtenez la gravité (CVSS, OWASP Top 10, CWE), le fichier et la ligne précis, l’impact métier, et une correction de code exacte — plus une feuille de route P0-P3. Les niveaux supérieurs appliquent les corrections clés sur une branche et ajoutent une porte de sécurité CI (SAST + secret + scan des dépendances) qui devient rouge pour la vulnérabilité et vert une fois corrigée.


Voyez la preuve en premier : une démo publique et exécutable où la même porte CI est rouge sur le code vulnérable et verte sur le code renforcé, avec le rapport complet.


Limite : une revue en mode read-only du code que vous fournissez — PAS un test d’intrusion. Aucun système en direct n’est testé, et vous conservez toutes vos clés.

Technologie de développement:

JavaScript

Expertise:

Clean code

Efficacité du code

Modèles de conception