Ik voer een security audit uit op je code voor blootgestelde api-sleutels en geheimen
AI Agent ontwikkelaar, aangepaste automatisering, webapps en interne tools
Over deze dienst
Ontdek of de app die je snel hebt gebouwd, nog steeds een key bevat voordat iemand anders dat doet. Stuur een zip of een repository-export en je krijgt een rapport dat elke blootgestelde API key, wachtwoord, token en service secret opsomt per bestand, regel en type, met de waarde telkens gemaskeerd, plus dezelfde controle van de versiegeschiedenis, omdat een secret dat uit de code is verwijderd, nog steeds in de geschiedenis staat. Het is een gerichte audit van je code op blootgestelde secrets, geen penetratietest: er wordt niets uitgevoerd op je live systemen en er worden geen wijzigingen aangebracht. Binnen drie dagen geleverd, geen revisies op het rapport, één ronde vragen beantwoord in de thread. Als je de bevindingen wilt laten oplossen of een bredere audit wilt, stuur me een bericht en ik vertel wat ik kan doen en geef een prijsopgave. AI-tools maken deel uit van de scan en ik maak dat duidelijk; het rapport vermeldt elke bevinding per bestand, regel en secret type met gemaskeerde waarden, zodat je elke regel kunt verifiëren met je eigen code.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat moet ik je sturen?
Een zip van de codebase of een repository-export. Er is geen toegang nodig tot je accounts, servers of hosting, noch wordt er om gevraagd.
Zien jullie mijn geheimen?
De scan leest ze om ze te vinden. Het rapport maskeert elke waarde, en je bestanden worden verwijderd uit mijn werkmap na acceptatie.
Is dit een penetration test?
Nee. Het is een scan van de code die je aanlevert op blootgestelde credentials. Er wordt niets uitgevoerd op je live systemen.
Kun je repareren wat je vindt?
Niet in dit pakket. Een fix wordt eerst besproken in een bericht, en het roteren van de credential doe je zelf.
