Het lijkt erop dat deze dienst tijdelijk niet beschikbaar is

Ik voer een veilige code review uit van je ai-gegenereerde webapp met een fix-rapport

Sommige informatie is automatisch vertaald.

Duitsland

Ik spreek Chinees, Engels, Duits

Backend Reliability Engineer, Idempotent Webhooks, ETL en LLM Evals

Ik ben een backend engineer die de fouten oplost die geld kosten: dubbele webhook charges, ETL jobs die rijen verwijderen of verdubbelen, en LLM functies die hallucineren in productie. Wat mij onders...
Over deze dienst

Je app is snel geleverd (v0, Cursor, Lovable, Supabase). Die snelheid verbergt beveiligingslekken die een snelle test niet zal ontdekken.


Ik ben een ex-penetratietester. Ik doe een READ-ONLY veilige code review van een snapshot die je stuurt (zip of read-only repo) en geef een prioriteit-gebaseerd fix-rapport dat behandelt wat AI-code-generators vaak leveren:


- Gelekte API / service-role sleutels in code

- IDOR en gebroken toegangscontrole

- Ontbrekende DB-toegangsregels (bijvoorbeeld Supabase RLS)

- SSRF, opgeslagen XSS, zwakke JWT-afhandeling

- Kwetsbare, verouderde dependencies


Per bevinding krijg je de ernst (CVSS, OWASP Top 10, CWE), het exacte bestand en regel, de zakelijke impact, en een exacte code-fix - plus een P0-P3 roadmap. Hogere tiers passen de belangrijkste fixes toe op een branch en voegen een CI-beveiligingspoort toe (SAST + secret + dependency scan) die rood wordt bij de bug en groen zodra het is opgelost.


Bekijk eerst het bewijs: een openbare, uitvoerbare demo waar dezelfde CI-poort rood is bij de kwetsbare code en groen bij de verstevigde, met het volledige rapport.


Grens: een read-only review van code die je aanlevert - GEEN penetratietest. Er wordt geen live systeem getest, en je behoudt elke sleutel.

Ontwikkelingstechnologie:

JavaScript

Expertise:

Schone code

Code efficiëntie

Ontwerppatronen