Auditaré y solucionaré problemas de seguridad en tu app codificada con vibe generada por AI


Acerca de este Servicio
Traducción automática
Tu app funciona. Ese es exactamente el problema.
Los constructores de AI envían apps con RLS desactivado, claves de roles de servicio en el bundle del frontend y rutas API que cualquier desconocido puede llamar desde una pestaña del navegador. Todo parece perfecto hasta que una mañana un usuario abre los datos de otro usuario.
Audito bases de código generadas por AI antes de que te avergüencen.
LO QUE OBTIENES
Escaneo de secretos expuestos: claves de roles de servicio, claves API y tokens en el código del cliente y en el historial de git
Auditoría de RLS y autorización: pruebo si el usuario A puede leer o editar los datos del usuario B
Revisión de autenticación: manejo de sesiones, acceso basado en roles, rutas de administrador sin protección
Validación de entradas, limitación de tasa y verificaciones de seguridad en cargas de archivos
Informe de vulnerabilidades en dependencias
Un informe escrito clasificado por severidad, además de las correcciones aplicadas
Lovable, Bolt.new, v0, Replit, Emergent, Cursor, Base44 o CatDoes. Sé qué errores comete cada uno.
¿POR QUÉ YO?
Pruebas genuinas de privacidad entre usuarios, no un escaneo automatizado que podrías haber hecho tú mismo
Cada hallazgo incluye el archivo exacto, la línea y la corrección
Compatible con NDA. El acceso solo lectura es perfecto para comenzar
Envíame un mensaje antes de lanzar. Es más barato que una brecha y mucho más barato que el email de disculpas.
Conoce a FELIX
React Native Supabase Developer Expo builds, RLS, payments, App Store deploy
- DeFrancia
- Miembro desdeago 2026
- Responde aprox. en:9 horas
Idiomas
Inglés, Español
Traducción automática
FAQ
Traducción automática
¿Necesito esto si solo tengo unos pocos usuarios?
Ese es el momento más barato para hacerlo. Arreglar un modelo de autorización con 20 usuarios toma una tarde. Con 20,000 usuarios se convierte en una migración, un problema legal y una disculpa pública.
¿Firmará un NDA?
Sí, con gusto, antes de que reciba cualquier acceso. El acceso de solo lectura al repositorio es suficiente para comenzar.
¿Qué es una fuga de datos entre usuarios y cómo la pruebas?
Creo dos cuentas de prueba y, iniciando sesión como la cuenta A, intento leer y modificar los datos de la cuenta B. Si algo se devuelve, tienes una fuga. Es la prueba más importante y casi nadie la realiza.
¿Cuál es la vulnerabilidad más común que encuentras en apps de Lovable, Bolt y Replit?
La clave de rol de servicio de Supabase expuesta en el código del frontend. Esa clave evita todas las reglas de seguridad que tienes. Quien abra las DevTools del navegador prácticamente controla toda tu base de datos.
¿El código generado por AI es realmente inseguro o solo es alarmismo?
Frecuentemente es inseguro, y no porque la AI sea descuidada. Optimiza para que la pantalla funcione. Desactivar RLS hace que la demo funcione al instante, por eso se mantiene desactivado. Nadie audita el código que nunca escribió.

