Je vais revoir votre code et votre cryptographie pour détecter les vulnérabilités de sécurité

Certaines informations ont été traduites automatiquement.

États-Unis

Je parle Anglais

Chercheur en cryptographie et sécurité, recherche post-quantum et vulnérabilités

Chercheur en sécurité spécialisé en cryptographie. J’audite les implémentations et protocoles cryptographiques, en trouvant des failles de précision, de canal auxiliaire et d’implémentation qui compro...
À propos de ce service

Je suis un chercheur en sécurité avec des avis de vulnérabilités publiés dans de vrais projets open-source, notamment une exécution de code à distance non authentifiée (CVSS 8.8), une falsification de requête côté serveur (7.6), et des recherches en cryptographie post-quantique. Je trouve les bugs exploitables que les scanners automatisés manquent.


Ce que je ferai pour vous :

Revue manuelle de la sécurité de votre code, application web, API ou implémentation cryptographique

Recherche de problèmes réels et démontrables RCE / injection de commandes, contournement d’authentification & contrôle d’accès défectueux, SSRF, paramètres par défaut non sécurisés, injection, failles logiques, et faiblesses cryptographiques

Fournir un rapport clair : chaque problème avec sa gravité, comment il est exploité, et comment le corriger précisément. Pas de spam de scanner, uniquement des problèmes que je peux démontrer.


Je me spécialise en cryptographie et stacks modernes, y compris la sécurité des agents IA / LLM / serveurs MCP, des domaines en rapide évolution que la plupart des reviewers ne couvrent pas.


Vous recevrez un rapport de findings priorisés que vous pourrez transmettre directement à vos développeurs, ainsi qu’un court walkthrough si vous le souhaitez.


Vous n’êtes pas sûr de ce dont vous avez besoin ? Contactez-moi d’abord et je vous dirai honnêtement si cela vaut le coup et quel package correspond.