Ik voer een beveiligingsreview uit van je ai gebouwde of vibe gecodeerde app voor lancering


Over deze dienst
Automatische vertaling
Heb je je app gebouwd met Lovable, Bolt, Cursor, Replit of Claude? AI-tools worden snel gelanceerd, maar maken dezelfde beveiligingsfouten: API-sleutels in de frontend, open Supabase- of Firebase-regels, en API-routes waar één gebruiker de gegevens van een andere gebruiker kan lezen.
Ik ben Joshua van Zenkai, een OSCP-gecertificeerde security specialist uit Nederland. Ik beoordeel je app en vertel je precies wat er mis is, hoe ernstig het is en hoe je het kunt oplossen, in begrijpelijk Nederlands.
WAT IK CONTROLER
- Geheime gegevens en API-sleutels die in code of de browser zichtbaar zijn
- Supabase RLS-beleid / Firebase security rules
- Inloggen, sessies en toegangscontrole (kan gebruiker A de gegevens van gebruiker B zien?)
- Security headers, HTTPS, cookies en CORS
- Afhankelijkheden met bekende kwetsbaarheden
WAT JE KRIJGT
- Een duidelijk PDF-rapport, met bevindingen gerangschikt van Critical tot Low
- Copy-paste oplossingen voor je stack
- Een korte samenvatting die je aan investeerders of klanten kunt laten zien
HOE HET WERKT
Je geeft me leesrechten op je repository (of een zip). Ik werk alleen aan jouw app, binnen de scope die we afspreken. Testen van een live app gebeurt alleen met jouw schriftelijke toestemming.
Stuur me je stack voordat je bestelt, dan bevestig ik of het past.
Maak kennis met Joshua
OSCP Certified Ethical Hacker Pentester
- Afkomstig uitNederland
- Lid sindsjul 2018
Talen
Nederlands, Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot mijn live app?
Nee. Basic en Standard hebben alleen leesrechten nodig op je code (GitHub-uitnodiging of een zip). Live testen is alleen onderdeel van Premium, en alleen nadat je schriftelijk bevestigt dat je de app bezit en akkoord gaat met de scope.
Welke stacks ondersteun je?
De meeste AI app builders en hun gebruikelijke stack: Next.js, React, Node, Python, Supabase, Firebase, Vercel en Netlify. Stuur me eerst je stack als je het niet zeker weet.
Zul je mijn code aanpassen?
In Basic rapporteer ik alleen. In Standard en Premium los ik de kritieke problemen op via een pull request dat je kunt reviewen voordat je het merge.
Is mijn code veilig bij jou?
Je code wordt alleen gebruikt voor deze review. Ik verwijder mijn kopie na levering en ik ben bereid een NDA te ondertekenen.
Maakt u gebruik van AI-tools?
Ja, ik gebruik AI om het lezen van je code te versnellen. Elke bevinding wordt door mij handmatig gecontroleerd voordat het in je rapport komt.
