Je vais revoir votre code et votre cryptographie pour détecter les vulnérabilités de sécurité
Chercheur en cryptographie et sécurité, recherche post-quantum et vulnérabilités
À propos de ce service
Je suis un chercheur en sécurité avec des avis de vulnérabilités publiés dans de vrais projets open-source, notamment une exécution de code à distance non authentifiée (CVSS 8.8), une falsification de requête côté serveur (7.6), et des recherches en cryptographie post-quantique. Je trouve les bugs exploitables que les scanners automatisés manquent.
Ce que je ferai pour vous :
Revue manuelle de la sécurité de votre code, application web, API ou implémentation cryptographique
Recherche de problèmes réels et démontrables RCE / injection de commandes, contournement d’authentification & contrôle d’accès défectueux, SSRF, paramètres par défaut non sécurisés, injection, failles logiques, et faiblesses cryptographiques
Fournir un rapport clair : chaque problème avec sa gravité, comment il est exploité, et comment le corriger précisément. Pas de spam de scanner, uniquement des problèmes que je peux démontrer.
Je me spécialise en cryptographie et stacks modernes, y compris la sécurité des agents IA / LLM / serveurs MCP, des domaines en rapide évolution que la plupart des reviewers ne couvrent pas.
Vous recevrez un rapport de findings priorisés que vous pourrez transmettre directement à vos développeurs, ainsi qu’un court walkthrough si vous le souhaitez.
Vous n’êtes pas sûr de ce dont vous avez besoin ? Contactez-moi d’abord et je vous dirai honnêtement si cela vaut le coup et quel package correspond.
FAQ
Traduction automatique
Allez-vous garder mon code confidentiel ? Pouvez-vous signer un NDA ?
Oui pour les deux. Votre code et toutes les découvertes restent privés, et je suis prêt à signer un NDA avant que vous partagiez quoi que ce soit.
Livrez-vous des corrections ou juste une liste de problèmes ?
Chaque problème est accompagné d’une correction concrète et testable — pas simplement « c’est cassé ». Vous recevez un rapport priorisé que vous pouvez transmettre directement à vos développeurs.

