Je vais effectuer un examen de sécurité de votre application construite avec AI ou vibe coded avant le lancement


À propos de ce service
Traduction automatique
Vous avez créé votre application avec Lovable, Bolt, Cursor, Replit ou Claude ? Les outils d'IA se déploient rapidement, mais ils répètent les mêmes erreurs de sécurité : clés API dans le frontend, règles Supabase ou Firebase ouvertes, et routes API où un utilisateur peut lire les données d’un autre utilisateur.
Je suis Joshua de Zenkai, spécialiste en sécurité certifié OSCP aux Pays-Bas. J’examine votre application et vous indique précisément ce qui ne va pas, la gravité de chaque problème et comment le corriger, en français clair.
CE QUE JE Vérifie
- Secrets et clés API exposés dans le code ou le navigateur
- Politiques RLS de Supabase / règles de sécurité Firebase
- Connexion, sessions et contrôle d’accès (un utilisateur A peut-il voir les données de l’utilisateur B ?)
- En-têtes de sécurité, HTTPS, cookies et CORS
- Dépendances avec des vulnérabilités connues
CE QUE VOUS RECEVEZ
- Un rapport PDF clair, avec des résultats classés de critique à faible
- Des corrections à copier-coller pour votre stack
- Un résumé que vous pouvez présenter à des investisseurs ou clients
COMMENT ÇA FONCTIONNE
Vous me donnez un accès en lecture à votre dépôt (ou un zip). Je travaille uniquement sur votre propre application, dans le cadre que nous convenons. Les tests sur une application en direct ne sont effectués qu’avec votre permission écrite.
Contactez-moi avec votre stack avant de commander pour que je puisse confirmer qu’elle correspond.
Découvrez Joshua
OSCP Certified Ethical Hacker Pentester
- DePays-Bas
- Membre depuisjuil. 2018
Langues
Néerlandais, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d’accéder à mon application en direct ?
Non. Les packages Basic et Standard nécessitent uniquement un accès en lecture à votre code (invitation GitHub ou zip). Les tests en direct font partie du package Premium, et uniquement après votre confirmation écrite que vous êtes propriétaire de l’application et que vous acceptez le périmètre.
Quelles stacks supportez-vous ?
La plupart des outils de création d’applications IA utilisent la stack suivante : Next.js, React, Node, Python, Supabase, Firebase, Vercel et Netlify. Contactez-moi d’abord avec votre stack si vous n’êtes pas sûr.
Allez-vous modifier mon code ?
Dans le package Basic, je me contente de faire un rapport. Dans les packages Standard et Premium, je corrige les problèmes critiques via une pull request que vous pouvez examiner avant de fusionner.
Mon code est-il en sécurité avec vous ?
Votre code est utilisé uniquement pour cette revue. Je supprime ma copie après livraison et je suis prêt à signer un NDA.
Utilisez-vous des outils d’IA ?
Oui, j’utilise l’IA pour accélérer la lecture de votre code. Chaque problème est vérifié manuellement par moi avant d’être inclus dans votre rapport.
