Ik los auth, API en beveiligingsfouten in je app op


Over deze dienst
Automatische vertaling
Heb je een beveiligingswaarschuwing, auditbevinding, scanner alert of verdachte kwetsbaarheid in je web app of API?
Ik kan je helpen bij het beoordelen, reproduceren en oplossen van specifieke beveiligingsproblemen in je codebase.
Ik kan helpen met:
- Gebroken toegangscontrole
- IDOR-problemen
- API autorisatie bugs
- Authenticatie/sessieproblemen
- Onveilige bestand upload issues
- Path traversal risico's
- SSRF risico's
- Input validatie problemen
- Beveiligingsalerts van GitHub / Snyk / Semgrep / CodeQL
- Basisbeveiligingsversterking voor backend endpoints
Wat ik bied:
- Code review van het getroffen gebied
- Uitleg van het probleem
- Veilige patch of voorgestelde oplossing
- Regression test indien mogelijk
- Duidelijke technische notities over wat is gewijzigd
Belangrijk:
Dit is geen volledige penetratietest.
Ik voer geen illegale tests uit, geen social engineering, DDoS, brute force, phishing of aanvallen op systemen die jij niet bezit of beheert.
Neem contact met me op voordat je bestelt, zodat ik kan bevestigen dat het probleem binnen de scope valt.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Alex Perrucci
Stripe Billing Reliability Specialist
- Afkomstig uitItalië
- Lid sindsfeb 2026
Talen
Italiaans, Engels
Automatische vertaling
Veelgestelde vragen
Automatische vertaling
Voer je volledige penetratietests uit?
Nee. Deze dienst richt zich op het beoordelen en oplossen van specifieke beveiligingsproblemen, scanner alerts, API bugs of code-level kwetsbaarheden. Het is geen volledige penetratietest.
Kun je GitHub, Snyk, Semgrep of CodeQL beveiligingsalerts oplossen?
Ja. Ik kan de alert beoordelen, controleren of deze geldig is, het risico uitleggen en helpen deze op te lossen in je codebase indien mogelijk.
Moet ik contact met je opnemen voordat ik bestel?
Ja, neem contact met me op voordat je bestelt. Ik moet het probleem, de tech stack en of de aanvraag binnen de scope valt bevestigen.
Wat heb je van me nodig?
Geef de beveiligingswaarschuwing, het getroffen bestand of endpoint, de tech stack, scanner output indien beschikbaar en bevestig dat jij eigenaar bent of gemachtigd bent om de applicatie te testen.
Test je websites die ik niet bezit?
Nee. Ik werk alleen aan applicaties, codebases of systemen die jij bezit of waarvoor je gemachtigd bent om te testen.
Kun je authenticatie- of API-autorisatie bugs oplossen?
Ja. Ik help met authenticatieproblemen, API-autorisatie bugs, gebroken toegangscontrole, IDOR-achtige problemen en gerelateerde backend beveiligingsproblemen.
Verwijder je malware of maak je gehackte websites schoon?
Nee. Deze dienst omvat geen malware verwijdering, blackliste verwijderen of WordPress opschoning. Het richt zich op code-level beveiligingsfouten en scanner bevindingen.
Zorg je dat mijn app 100% veilig is?
Nee. Niemand kan eerlijk garanderen dat een app 100% veilig is. Ik kan specifieke problemen beoordelen en oplossen binnen de afgesproken scope.
Levert u een rapportage in?
Ja. Ik kan een korte uitleg geven over het probleem, wat is gewijzigd en de aanbevolen vervolgstappen.
Kun je werken zonder repository toegang?
Soms. Als je de getroffen code, request/response voorbeelden of scanner output aanlevert, kan ik mogelijk helpen. Voor code fixes zijn meestal repository toegang of relevante bestanden nodig.
