Je vais corriger les bugs d'authentification, d'API et de sécurité dans votre application


À propos de ce service
Traduction automatique
Avez-vous un avertissement de sécurité, une constatation d'audit, une alerte de scanner ou une vulnérabilité suspecte dans votre application web ou API ?
Je peux vous aider à examiner, reproduire et corriger des problèmes de sécurité spécifiques dans votre code.
Je peux aider avec :
- Contrôle d'accès cassé
- Problèmes IDOR
- Bugs d'autorisation d'API
- Problèmes d'authentification/session
- Problèmes de téléchargement de fichiers non sécurisés
- Risques de traversal de chemin
- Risques SSRF
- Problèmes de validation d'entrée
- Alertes de sécurité GitHub / Snyk / Semgrep / CodeQL
- Renforcement de la sécurité de base pour les points de terminaison backend
Ce que je fournis :
- Revue de code de la zone affectée
- Explication du problème
- Correctif sécurisé ou solution proposée
- Test de régression lorsque possible
- Notes techniques claires sur ce qui a été modifié
Important :
Ce n'est pas un test de pénétration complet.
Je ne réalise pas de tests illégaux, d'ingénierie sociale, DDoS, force brute, phishing ou attaques sur des systèmes que vous ne possédez pas ou ne contrôlez pas.
Veuillez me contacter avant de commander pour que je puisse confirmer que le problème est dans le périmètre.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Alex Perrucci
Stripe Billing Reliability Specialist
- DeItalie
- Membre depuisfévr. 2026
Langues
Italien, Anglais
Traduction automatique
FAQ
Traduction automatique
Réalisez-vous des tests de pénétration complets ?
Non. Ce service se concentre sur la revue et la correction de problèmes de sécurité spécifiques, alertes de scanner, bugs d'API ou vulnérabilités au niveau du code. Ce n'est pas un test de pénétration complet.
Pouvez-vous corriger les alertes de sécurité GitHub, Snyk, Semgrep ou CodeQL ?
Oui. Je peux examiner l'alerte, vérifier si elle est valable, expliquer le risque et aider à la corriger dans votre code lorsque cela est possible.
Dois-je vous contacter avant de commander ?
Oui, veuillez me contacter avant de passer commande. Je dois confirmer le problème, la pile technologique et si la demande est dans le périmètre.
De quoi as-tu besoin de moi ?
Veuillez fournir l'avertissement de sécurité, le fichier ou point de terminaison affecté, la pile technologique, la sortie du scanner si disponible, et la confirmation que vous possédez ou êtes autorisé à tester l'application.
Testez-vous des sites web que je ne possède pas ?
Non. Je travaille uniquement sur des applications, des codes ou des systèmes que vous possédez ou que vous êtes autorisé à tester.
Pouvez-vous corriger les bugs d'authentification ou d'autorisation API ?
Oui. Je peux aider avec les problèmes d'authentification, bugs d'autorisation d'API, contrôle d'accès cassé, problèmes de type IDOR et autres problèmes de sécurité backend liés.
Enlevez-vous les malwares ou nettoyez-vous les sites piratés ?
Non. Ce service ne comprend pas la suppression de malware, le retrait de listes noires ou le nettoyage WordPress. Il se concentre sur les bugs de sécurité au niveau du code et les constatations de scanner.
Garantissez-vous que mon application est à 100 % sécurisée ?
Non. Personne ne peut garantir honnêtement qu'une application est à 100 % sécurisée. Je peux examiner et corriger des problèmes spécifiques dans le cadre convenu.
Fournissez-vous un rapport ?
Oui. Je peux fournir une brève explication du problème, ce qui a été modifié et les prochaines étapes recommandées.
Pouvez-vous travailler sans accès au dépôt ?
Parfois. Si vous fournissez le code affecté, des exemples de requêtes/réponses ou la sortie du scanner, je pourrais être en mesure d'aider. Pour les corrections de code, l'accès au dépôt ou les fichiers pertinents sont généralement nécessaires.
