Ik auditeer je vibe coded app op beveiligingslekken


Over deze dienst
Automatische vertaling
Tools zoals Cursor, Bolt, Lovable, Replit en v0 optimaliseren voor "het werkt" niet voor "het is veilig." Daar begint de kwetsbaarheid: blootgestelde API-sleutels, open Supabase/Firebase regels, ontbrekende authenticatie, injecteerbare inputs.
Ik ben een cybersecurity professional. Ik heb productie-apps uitgebracht en codebases geaudit om te voldoen aan OWASP-standaarden. Ik lees je code zoals een aanvaller dat zou doen, niet alleen met een linter.
Wat ik vind:
- Blootgestelde API-sleutels & geheimen in git geschiedenis
- Open Supabase/Firebase beveiligingsregels
- Onbeschermde Next.js server acties
- Ontbrekende auth & rate limiting
- Risico's op prompt/AI-agent injectie
- SQL-injectie & onveilige endpoints
Wat je krijgt:
- OWASP Top 10 + OWASP LLM Top 10 audit
- Elk probleem gerangschikt als Critical/High/Medium/Low
- Duidelijke oplossing voor elke kwetsbaarheid
- PDF/Markdown rapport + Loom walkthrough
- Levering binnen 24-72 uur
Of het nu een enkel script is of een full-stack prototype, je weet precies waar je kwetsbaar bent en hoe je het kunt oplossen zonder momentum te verliezen.
Ben je nieuw hier? Stuur me een bericht voordat je bestelt met één regel over je app, en ik vertel je wat ik zou controleren en welk pakket het beste past. Geen verplichtingen.
Maak kennis met Muhammad Rayyan
AI Code Security Auditor, Pentesting, OWASP and Compliance Expert
- Afkomstig uitPakistan
- Lid sindsjun 2022
- Gem. reactietijd1 uur
- Laatste levering7 maanden
Talen
Engels, Urdu, Hindi, Duits
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Q: Wat is een "vibe code" beveiligingsaudit?
A: Het is een beveiligingscontrole specifiek voor apps gebouwd met AI-tools zoals Cursor, Bolt, Lovable, v0 of Replit. Deze tools optimaliseren voor werkende code, niet voor veilige code — ik controleer op kwetsbaarheden die ze vaak missen: blootgestelde sleutels, open database regels, ontbrekende auth en injecteerbare inputs.
Q: Moet ik mijn volledige source code delen?
A: Ja — via een privé GitHub/GitLab repo-uitnodiging of een gecomprimeerde map. Ik onderteken een NDA op verzoek en bewaar of hergebruik je code nooit na de audit.
Q: Zal je de problemen oplossen of alleen rapporteren?
A: Basis omvat alleen bevindingen. Standaard en Premium bevatten prioriteitsoplossingen — ik implementeer ze direct in je codebase.
Q: Dek je ook backend/database beveiliging?
A: Ja — Supabase, Firebase, PostgreSQL, MongoDB en Prisma configuraties worden allemaal gecontroleerd op blootgestelde regels, zwakke toegangscontrole en injectierisico's.
Wat krijg ik aan het einde?
A: Een volledig rapport (PDF of Markdown) met elk probleem gerangschikt als Critical/High/Medium/Low, een duidelijke oplossing voor elk, en een korte Loom-video die de bevindingen toelicht.
Q: Mijn app draait al in productie en is live — is dat een probleem?
A: Helemaal niet, dat is juist de belangrijkste tijd om te laten auditen. Ik kan werken vanaf een staging clone als je niet wilt dat de audit direct op productie wordt uitgevoerd.
