Ik auditeer je vibe coded app op beveiligingslekken

M
mrayyan2006
M
mrayyan2006
Muhammad Rayyan
Sommige informatie is automatisch vertaald.

Over deze dienst

Automatische vertaling

Tools zoals Cursor, Bolt, Lovable, Replit en v0 optimaliseren voor "het werkt" niet voor "het is veilig." Daar begint de kwetsbaarheid: blootgestelde API-sleutels, open Supabase/Firebase regels, ontbrekende authenticatie, injecteerbare inputs.

Ik ben een cybersecurity professional. Ik heb productie-apps uitgebracht en codebases geaudit om te voldoen aan OWASP-standaarden. Ik lees je code zoals een aanvaller dat zou doen, niet alleen met een linter.

Wat ik vind:

  • Blootgestelde API-sleutels & geheimen in git geschiedenis
  • Open Supabase/Firebase beveiligingsregels
  • Onbeschermde Next.js server acties
  • Ontbrekende auth & rate limiting
  • Risico's op prompt/AI-agent injectie
  • SQL-injectie & onveilige endpoints

Wat je krijgt:

  • OWASP Top 10 + OWASP LLM Top 10 audit
  • Elk probleem gerangschikt als Critical/High/Medium/Low
  • Duidelijke oplossing voor elke kwetsbaarheid
  • PDF/Markdown rapport + Loom walkthrough
  • Levering binnen 24-72 uur


Of het nu een enkel script is of een full-stack prototype, je weet precies waar je kwetsbaar bent en hoe je het kunt oplossen zonder momentum te verliezen.


Ben je nieuw hier? Stuur me een bericht voordat je bestelt met één regel over je app, en ik vertel je wat ik zou controleren en welk pakket het beste past. Geen verplichtingen.

Maak kennis met Muhammad Rayyan

Muhammad Rayyan

AI Code Security Auditor, Pentesting, OWASP and Compliance Expert

5,0(2)
  • Afkomstig uitPakistan
  • Lid sindsjun 2022
  • Gem. reactietijd1 uur
  • Laatste levering7 maanden
  • Talen

    Engels, Urdu, Hindi, Duits
Cybersecurity pro specializing in security audits & pentesting for AI-generated code (Cursor, Bolt, Lovable, v0, Replit). These tools optimize for "it works," not "it's safe" — that's where breaches start. I audit against OWASP Top 10 / OWASP LLM Top 10, pentest APIs & auth flows, and check for exposed keys, open Supabase/Firebase rules, missing auth, and injection risks. Compliance-aware: SOC 2, ISO 27001, GDPR, HIPAA, EU CRA. You get a prioritized report (Critical/High/Medium/Low) with exact fixes. Want it fixed too? I do that. Ship fast. Ship safe.

Automatische vertaling

Mijn portfolio