Ik voer een security audit uit van je webapp en los kwetsbaarheden op


Over deze dienst
Automatische vertaling
Ben je bang dat je webapp of API data kan lekken of makkelijk te hacken is?
Ik audit webapplicaties zoals aanvallers dat doen, en ik weet hoe ik moet herstellen wat ik vind omdat ik zelf productie SaaS-platforms bouw en beheer. Elke bevinding wordt voorzien van een duidelijke uitleg, de ernst en de exacte oplossing.
Wat ik controleer:
- Authenticatie, sessies, JWT en wachtwoord reset flows
- Toegangscontrole: kan één gebruiker de data van een andere gebruiker zien?
- Injectie (SQL, NoSQL, commando) en input validatie
- Exposed secrets, env-bestanden, debugpagina's en admin panels
- Webhooks, CORS, security headers, SSL en rate limiting
Je ontvangt een rapport gerangschikt op risico, geschreven voor ontwikkelaars en voor eigenaren van bedrijven. In het Audit en Fix pakket implementeer ik ook de fixes en doe ik een hertest.
Ik test alleen systemen die jij bezit of waarvoor je toestemming hebt. Stuur me een bericht voordat je bestelt met de URL van je app en je tech stack.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Ivan Godoy
AI Engineer, Full Stack Developer and Cybersecurity
- Afkomstig uitBrazilië
- Lid sindsfeb 2023
- Gem. reactietijdBinnen 2 dagen
Talen
Portugees, Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Zorgt de audit dat mijn site offline gaat of data beschadigt?
Nee. Ik gebruik veilige, niet-destructieve tests en stem de scope eerst met je af. Als je een staging omgeving hebt, test ik liever daar. Niets wordt verwijderd of aangepast zonder jouw toestemming.
Heb je toegang nodig tot mijn broncode?
Niet voor de Quick Scan. Voor de Full Audit geeft lees toegang tot de code veel meer inzicht dan testen van buitenaf. Voor Audit en Fix heb ik toegang tot de repository nodig om de fixes toe te passen.
Welke technologieën audit je?
Vooral webapp en API's gebouwd met Node.js, NestJS, Express, Next.js, React en PostgreSQL. De buiten tests werken voor elke webapp; vraag me gerust of jouw stack anders is.
