Je vais réaliser un audit de sécurité professionnel de votre site web ou API REST


À propos de ce service
Traduction automatique
La plupart des applications web présentent les mêmes vulnérabilités : contrôle d’accès défaillant, authentification faible, fichiers de configuration exposés et absence de renforcement de la sécurité. Les attaquants recherchent précisément ces failles. Je les détecte en premier et vous fournis un plan clair et priorisé pour les corriger.
Je construis moi-même des backends de production (FastAPI, Next.js, authentification, paiements), donc j’audite comme un ingénieur, pas comme un scanner — avec de vraies découvertes et des preuves, pas une liste de faux positifs.
Ce que je vérifie :
- Contrôle d’accès (IDOR / BOLA) — le risque numéro un pour les API
- Authentification, sessions et tokens
- Injection et surface de validation des entrées
- SSRF, CORS, redirections ouvertes
- En-têtes de sécurité, TLS, fichiers exposés
Ce que vous obtenez :
- Un rapport professionnel : gravité, preuve de concept et étapes précises pour la correction
- Des découvertes alignées avec l’OWASP Top 10 / API Top 10
- Des réponses claires sur ce qui est réellement important, sans tactiques d’intimidation
Mes tests sont non destructifs et en lecture seule : pas de vol de données, pas de downtime. Je ne teste que les systèmes que vous possédez ou pour lesquels vous avez l’autorisation, et vous le confirmez avant que je commence. Tout reste confidentiel.
Contactez-moi avec votre cible et votre périmètre avant de commander pour que je puisse confirmer le bon package.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Phisit T
FullStack Developer
- DeThaïlande
- Membre depuisjuin 2026
Langues
Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Q : Est-ce légal et sécurisé ?
R : Oui. Je ne teste que les systèmes que vous possédez ou pour lesquels vous avez l’autorisation, et les tests sont en lecture seule et non destructifs — aucune donnée n’est modifiée ou supprimée, et il n’y a pas de downtime. Vous confirmez l’autorisation avant que je commence.
Q : Cela va-t-il mettre mon site hors ligne ?
R : Non. Tous les tests sont passifs et en lecture seule. Je ne réalise pas d’attaques par déni de service, de force brute ou destructives.
Q : Je ne suis pas technique — vais-je comprendre le rapport ?
R : Oui. Chaque rapport comprend un résumé en langage clair de ce qui importe et pourquoi, ainsi qu’une section technique que votre développeur peut utiliser directement.
Q : Pouvez-vous aussi corriger les problèmes que vous trouvez ?
R : Oui — je suis développeur full-stack. Ajoutez l’option « installation de patch de sécurité », ou nous pouvons définir les corrections comme une commande séparée.
Q : De quoi ai-je besoin pour commencer ?
R : L’URL cible, le périmètre, une confirmation écrite que vous êtes autorisé à le faire tester, et des identifiants de test si des zones authentifiées sont incluses.

