Ik auditeer je laravel of node web app en los beveiligingslekken op


Over deze dienst
Automatische vertaling
Je ontdekt niet dat je app onveilig is. Je gebruikers wel.
WAT IK DOE
Ik ben een full stack engineer en onafhankelijke security researcher. Ik audit Laravel, Node en React web apps zoals een echte aanvaller dat zou doen, en ik los op wat ik vind. Geen generieke scanner PDF, geen scare tactics.
WAT IK CONTROLER
Gebroken authenticatie en sessiebeheer, IDOR en gebroken toegangscontrole, SQL-injectie, XSS en CSRF, onveilige bestand uploads, blootgestelde secrets en .env leaks, kwetsbare dependencies, zwakke token policy, ontbrekende rate limiting, verkeerd geconfigureerde CORS en security headers, onveilige server setup.
WAT JE KRIJGT
Een duidelijk rapport met elke bevinding, de ernst, bewijs van concept en de exacte oplossing. Bij Standard en Premium pas ik de fixes ook zelf toe en doe ik een her-test, zodat je een gepatchte app krijgt in plaats van huiswerk.
WAAROM IK
Meer dan 10 jaar ervaring met het uitbrengen van productie software. CTO bij Nebula Solutions, waar ik platforms heb gerund met 200K piekgebruikers zonder downtime. Ik doe security research in mijn vrije tijd, zodat ik op de hoogte blijf van wat echt wordt uitgebuit.
Stuur me een bericht met je stack en codebase grootte voordat je bestelt, en ik vertel je eerlijk welk pakket je nodig hebt.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Santiago Bugnon
Scalable solutions, built to last
- Afkomstig uitArgentinië
- Lid sindsjan 2023
Talen
Engels, Spaans
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Is dit een echte handmatige audit of gewoon een geautomatiseerde scan?
Beide. Ik gebruik tooling voor de basis, daarna test ik handmatig de business logic, authenticatie en toegangscontrole, waar geautomatiseerde scanners de serieuze bugs missen.
Heb je toegang nodig tot mijn code en server?
Lees toegang tot de repo is voldoende voor de audit. Om fixes toe te passen heb ik een staging omgeving of een branch nodig, en server toegang alleen als we overeenkomen over server hardening.
Wat als ik niets ernstigs vind?
Dat is een goed resultaat en je krijgt nog steeds het volledige rapport waarin precies staat wat is getest. Ik voeg ook hardening aanbevelingen toe zodat de app veilig blijft naarmate hij groeit.
Kun je helpen als mijn app al gehackt is?
Ja. Ik zoek uit hoe ze binnenkwamen, verwijder de kwaadaardige code, sluit de kwetsbaarheid en versterk de app zodat het niet opnieuw gebeurt. Stuur me een bericht met wat je hebt gezien voordat je bestelt.
Worden mijn code en data vertrouwelijk behandeld?
Altijd. Ik deel, publiceer of hergebruik nooit iets wat ik zie. Bevindingen blijven tussen ons en ik verwijder mijn lokale kopie van je codebase zodra de opdracht is afgerond.

