Ik voer een veilige code review uit voor je codebase applicaties
Penetratietester, OWASP Specialist, Rapportenschrijver, Ethisch hacker
Over deze dienst
De meeste code review tools markeren stijlproblemen en missen echte beveiligingsfouten. Ik bekijk code op dezelfde manier als een aanvaller, op zoek naar logische hiaten, ontbrekende controles en onveilige patronen die geautomatiseerde linters niet oppikken.
Ik ben een penetration tester en security researcher, gespecialiseerd in applicatiebeveiliging, secure SDLC en API-beveiliging. Ik review je code handmatig, regel voor regel, op echte exploitbare problemen, niet alleen op trefwoordmatches.
Wat is inbegrepen:
- Handmatige review van OWASP-klasse kwetsbaarheden zoals gebroken authenticielogica, injectierisico's, onveilige gegevensverwerking en meer.
- Duidelijk, uitvoerbaar rapport met elke bevinding uitgelegd met ernst, exacte locatie en een specifieke oplossing.
- Language-agnostic: Python, JavaScript/Node, PHP, Java en meer.
- Praktische, ontwikkelaarsvriendelijke aanbevelingen, geen louter theorie
Elke issue die ik aangeef, wordt vergezeld door een concrete fix, geen louter waarschuwing. Je weet precies wat je moet aanpassen en waarom.
Vertrouwelijkheid gegarandeerd, ik ben bereid een NDA te ondertekenen voordat ik code review.
Stuur me een bericht voordat je bestelt met je taal/framework en de geschatte grootte van je codebase, zodat ik het juiste pakket kan aanbevelen.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Welke talen/frameworks review je?
Python, JavaScript/Node.js, PHP, Java en de meeste gangbare webframeworks. Stuur me een bericht als je iets anders wilt.
Moet ik mijn hele codebase delen?
Nee, deel alleen de componenten waar je je zorgen over maakt (authenticielogica, API-handlers, betalingsstromen, etc.), tenzij je een volledige review wilt.
Teken je een NDA?
Ja, altijd. Ik onderteken graag jouw NDA of gebruik een standaard wederzijds NDA.
Wat is het verschil tussen dit en je penetration testing dienst?
Deze reviewt je source code direct op beveiligingsfouten vóór/zonder deployment. Penetration testing richt zich op een lopende app van buitenaf. Veel klanten gebruiken beide samen.
Repareer je ook de code of alleen rapporteren van issues?
Ik identificeer issues en geef specifieke fix-aanbevelingen. Als je wilt dat ik de fixes direct implementeer, stuur me een bericht om de scope te bespreken.

