Ik auditeer je cursor of Lovable app op beveiligingslekken

B
basaguigar
B
basaguigar
Basilio A
Sommige informatie is automatisch vertaald.

Over deze dienst

Automatische vertaling

Een solo oprichter nam contact op nadat hij een Python backend had gebouwd met Cursor. Hij had echte gebruikers, Stripe verbonden en een groeiende wachtlijst, maar had nooit naar de beveiliging van de code gekeken die zijn AI-assistent voor hem had geschreven.

Ik heb vibe-audit uitgevoerd op zijn repository. In minder dan 60 seconden bracht de scanner drie kritieke bevindingen aan het licht: een Stripe geheime sleutel die rechtstreeks in een config-bestand was vastgelegd, Flask dat met debug=True draaide in de productieomgeving, en een .env-bestand dat niet in .gitignore stond en volledig zichtbaar was voor iedereen met toegang tot de repo.

Het resultaat was een schoon HTML-rapport met elke bevinding gecategoriseerd op ernst, het exacte bestand en regelnummer waar elk probleem zich bevond, en een eenvoudige uitleg in begrijpelijke taal over wat je moet fixen. Geen beveiligingsjargon. Geen ambiguïteit.

De oprichter heeft dezelfde middag nog alle drie de kritieke problemen opgelost. Er was geen inbraak geweest, maar de blootstellingsperiode had zes weken geduurd.

Als je je app hebt gebouwd met Cursor, Lovable, bolt.new of Replit, dan komen dezelfde patronen waarschijnlijk ook in jouw code voor. Stuur me je repo of een .zip van je project en ik stuur je binnen 24 uur een volledig beveiligingsrapport, geschreven zodat je er meteen op kunt handelen, zelfs zonder technische achtergrond.

Maak kennis met Basilio A

Basilio A

Automation Engineer solving your problems

  • Afkomstig uitSpanje
  • Lid sindssep 2025
  • Gem. reactietijd1 uur
  • Talen

    Spaans, Engels
I build tools that do the work nobody wants to do manually. Excel files with thousands of messy rows? Cleaned, standardized, delivered in 24h. AI-built app with Stripe connected but never security-checked? I'll find the exposed keys, weak configs, and CVEs before someone else does. Fast delivery. Plain-English reports. No jargon. Not sure if your project fits? Message me first — I'll tell you in 5 minutes.

Automatische vertaling

Mijn portfolio