Ik beoordeel je cryptografische implementatie op beveiligingsfouten


Over deze dienst
Automatische vertaling
Cryptografie faalt stilletjes, en wanneer het faalt, is dat catastrofaal.
Ik ben een onafhankelijke security researcher die cryptografische implementaties controleert op de fouten die geautomatiseerde tools missen: handtekeningcontroles die open falen, nonce- en IV-hergebruik, niet-constante tijdsvergelijkingen, zwakke of voorspelbare sleutelgeneratie, padding-oracles, en verkeerd gebruik van libraries zoals OpenSSL, libsodium, of de crypto-modules van Node en Python.
Wat je krijgt:
- Een gerichte handmatige review van je ondertekening, encryptie, sleutelbeheer en tokenlogica
- - Elke issue beoordeeld op ernst, met de exacte bestandsnaam, regel en foutconditie
- - Een werkend proof of concept voor echte problemen, niet alleen theoretisch gepraat
- - Een gecorrigeerde constructie die je kunt gebruiken, met testvectoren waar nodig
- - Een herbeoordeling nadat je fixes hebt doorgevoerd (Standaard en Premium)
Talen: JavaScript en TypeScript, Python, Go, Java, PHP, C, C plus plus, en Rust. Jouw code blijft strikt vertrouwelijk.
Stuur me een bericht met je repo of de specifieke crypto-code voordat je bestelt, dan bevestig ik de scope en het juiste pakket.
Maak kennis met NamasteAlex
Offensive security researcher, secure code review and Web3 audits
- Afkomstig uitRoemenië
- Lid sindsokt 2017
- Gem. reactietijd1 uur
Talen
Roemeens, Engels
Automatische vertaling
Mijn portfolio
Andere Software development diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Houd je mijn code vertrouwelijk en kun je een NDA ondertekenen?
Ja. Je code wordt strikt vertrouwelijk behandeld, en ik onderteken graag je NDA voordat je iets deelt.
Wat heb je van mij nodig om te beginnen?
Een repo-link of de specifieke crypto-bestanden, de gebruikte taal en libraries, en een korte toelichting op wat de code beschermt. Ik bevestig de scope en het juiste pakket voordat je bestelt.

