J'auditerai votre application web Laravel ou Node et corrigerai les vulnérabilités de sécurité


À propos de ce service
Traduction automatique
Vous ne découvrez pas que votre application est vulnérable. Vos utilisateurs oui.
CE QUE JE FAIS
Je suis un ingénieur full stack et un chercheur en sécurité indépendant. J’audite des applications web Laravel, Node et React comme le ferait un vrai attaquant, puis je corrige ce que je trouve. Pas de scanner générique en PDF, pas de tactiques de peur.
CE QUE JE Vérifie
Authentification et gestion de session défaillantes, IDOR et contrôle d’accès cassé, injection SQL, XSS et CSRF, téléchargements de fichiers non sécurisés, secrets exposés et fuites de fichiers .env, dépendances vulnérables, politique de tokens faible, absence de limitation de taux, mauvaise configuration des en-têtes CORS et de sécurité, configuration serveur non sécurisée.
CE QUE VOUS RECEVEZ
Un rapport clair avec chaque problème, sa gravité, une preuve de concept et la correction précise. Sur les forfaits Standard et Premium, j’applique également moi-même les corrections et je refais des tests, pour que vous obteniez une application corrigée plutôt qu’un devoir à faire.
POURQUOI MOI
Plus de 10 ans d’expérience dans la livraison de logiciels en production. CTO chez Nebula Solutions, où j’ai géré des plateformes avec jusqu’à 200 000 utilisateurs en pointe, sans aucune interruption. Je fais de la recherche en sécurité pendant mon temps libre, pour rester à jour sur ce qui est réellement exploité.
Contactez-moi avec votre stack et la taille de votre code avant de commander, je vous dirai honnêtement quel package vous convient.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Santiago Bugnon
Scalable solutions, built to last
- DeArgentine
- Membre depuisjanv. 2023
Langues
Anglais, Espagnol
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
S'agit-il d'un audit manuel réel ou simplement d'une analyse automatisée ?
Les deux. J'utilise des outils pour couvrir les bases, puis je teste manuellement la logique métier, l'authentification et le contrôle d'accès, qui sont les domaines où les scanners automatisés manquent les bugs sérieux.
Avez-vous besoin d’accéder à mon code et à mon serveur ?
L'accès en lecture au dépôt suffit pour l'audit. Pour appliquer les corrections, j'ai besoin d'un environnement de staging ou d'une branche, et d'un accès au serveur uniquement si nous avons convenu de renforcer la sécurité du serveur.
Et si je ne trouve rien de sérieux ?
C'est un bon résultat et vous recevez toujours le rapport complet montrant exactement ce qui a été testé. J'inclus aussi des recommandations pour renforcer la sécurité afin que l'application reste sûre en grandissant.
Pouvez-vous aider si mon application a déjà été piratée ?
Oui. Je recherche comment ils ont pénétré, je nettoie le code malveillant, je ferme la faille et je renforce l'application pour que cela ne se reproduise pas. Contactez-moi avec ce que vous avez vu avant de commander.
Mes codes et données restent-ils confidentiels ?
Toujours. Je ne partage, ne publie ni ne réutilise jamais ce que je vois. Les découvertes restent entre nous et je supprime ma copie locale de votre code une fois la commande terminée.

