Ik voer een professionele security audit uit van je website of rest API


Over deze dienst
Automatische vertaling
De meeste web apps hebben dezelfde beveiligingslekken: gebroken toegangscontrole, zwakke authenticatie, blootgestelde config-bestanden en ontbrekende hardening. Aanvallers zoeken precies deze. Ik vind ze als eerste en geef je een duidelijk, geprioriteerd plan om ze te verhelpen.
Ik bouw zelf productie backends (FastAPI, Next.js, authenticatie, betalingen), dus ik audit alsof ik een engineer ben, niet een scanner - echte bevindingen met bewijs, geen muur van valse positieven.
Wat ik controleer:
- Toegangscontrole (IDOR / BOLA) - het #1 API risico
- Authenticatie, sessies en tokens
- Injectie en input-validatie
- SSRF, CORS, open redirects
- Beveiligingsheaders, TLS, blootgestelde bestanden
Wat je krijgt:
- Een professioneel rapport: ernst, proof-of-concept en exacte fix-stappen
- Bevindingen gekoppeld aan de OWASP Top 10 / API Top 10
- Eerlijke antwoorden over wat echt belangrijk is, geen scare tactics
Mijn testen zijn niet-destructief en alleen-lezen: geen datadiefstal, geen downtime. Ik test alleen systemen die jij bezit of waarvoor je toestemming hebt, en dat bevestig je voordat ik begin. Alles blijft vertrouwelijk.
Stuur me een bericht met je target en scope voordat je bestelt, zodat ik het juiste pakket kan bevestigen.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Phisit T
FullStack Developer
- Afkomstig uitThailand
- Lid sindsjun 2026
Talen
Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Q: Is dit legaal en veilig?
A: Ja. Ik test alleen systemen die jij bezit of waarvoor je toestemming hebt, en testen zijn alleen-lezen en niet-destructief - geen data wordt gewijzigd of verwijderd, en er is geen downtime. Je bevestigt de toestemming voordat ik begin.
Q: Zal dit mijn site offline halen?
A: Nee. Alle testen zijn passief en alleen-lezen. Ik voer geen denial-of-service, brute-force of destructieve aanvallen uit.
Q: Ik ben niet technisch, begrijp ik het rapport?
A: Ja. Elk rapport bevat een eenvoudige samenvatting van wat belangrijk is en waarom, plus een technische sectie die je developer direct kan gebruiken.
Q: Kan je ook de gevonden issues oplossen?
A: Ja - ik ben een full-stack developer. Voeg de "Security patch installation" extra toe, of we kunnen de fixes als een aparte opdracht scopen.
V: Wat heb je van mij nodig om te beginnen?
A: Je target URL(s), de scope, schriftelijke bevestiging dat je toestemming hebt om het te laten testen, en testgegevens als er geauthenticeerde gebieden bij zitten.

