Je vais effectuer un audit de sécurité de votre application web et corriger les vulnérabilités


À propos de ce service
Traduction automatique
Vous craignez que votre application web ou API ne divulgue des données ou ne soit facile à pirater ?
J'audite les applications web comme le feraient des attaquants, et je sais comment réparer ce que je trouve car je construis et gère moi-même des plateformes SaaS en production. Chaque constatation est accompagnée d'une explication claire, de la gravité et de la correction précise.
Ce que je vérifie :
- Authentification, sessions, JWT et processus de réinitialisation de mot de passe
- Contrôle d'accès : un utilisateur peut-il voir les données d'un autre utilisateur ?
- Injection (SQL, NoSQL, commandes) et validation des entrées
- Secrets exposés, fichiers env, pages de débogage et panneaux d'administration
- Webhooks, CORS, en-têtes de sécurité, SSL et limitation du débit
Vous recevez un rapport classé par risque, rédigé pour les développeurs et les propriétaires d'entreprise. Dans le package Audit et Fix, je mets également en œuvre les corrections et je refais des tests.
Je ne teste que les systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester. Merci de m'envoyer un message avant de commander avec l'URL de votre application et votre stack technologique.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Ivan Godoy
AI Engineer, Full Stack Developer and Cybersecurity
- DeBrésil
- Membre depuisfévr. 2023
- Temps de réponse moy.2 jours
Langues
Portugais, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
L'audit mettra-t-il mon site hors ligne ou endommagera-t-il des données ?
Non. J'utilise des tests sûrs et non destructifs et je définis d'abord le périmètre avec vous. Si vous avez un environnement de staging, je préfère tester là-bas. Rien n'est supprimé ou modifié sans votre approbation.
Avez-vous besoin d'accéder à mon code source ?
Pas pour le Quick Scan. Pour l'audit complet, l'accès en lecture au code révèle beaucoup plus que des tests externes. Pour Audit et Fix, j'ai besoin d'accéder au dépôt pour appliquer les corrections.
Quelles technologies auditez-vous ?
Principalement des applications web et des API construites avec Node.js, NestJS, Express, Next.js, React et PostgreSQL. Les tests externes fonctionnent pour toute application web ; demandez-moi si votre stack est différente.
