Haré una revisión de seguridad de tu web app en Next.js o React

B
bele_tech
B
bele_tech
Yan
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¿Construiste tu app rápidamente con Lovable, Bolt, Cursor o a mano, y ahora vienen usuarios reales? Antes de que lo hagan, que alguien la revise como lo haría un atacante.


LO QUE REVISO

- Secretos en el repositorio y en el historial de Git (.env, claves API, tokens)

- Autenticación y sesiones: cookies, JWT, expiración, revocación

- Control de acceso en rutas API y acciones del servidor: ¿puede un usuario acceder a lo que no le pertenece?

- Validación de entradas e inyección (SQL, XSS, SSRF)

- Encabezados de seguridad, CORS, CSP, limitación de tasa

- Dependencias con vulnerabilidades conocidas

- Manejo de errores: qué se filtra al navegador


LO QUE RECIBES

- Un informe escrito clasificado como crítico / alto / medio / bajo, con archivo, línea, riesgo concreto y la solución

- Pasos para reproducir cada hallazgo

- Premium: correcciones entregadas como pull requests que revisas, uno por hallazgo


CÓMO TRABAJO

Solo lectura a menos que pidas correcciones. Sin acceso a producción, sin datos de usuarios reales. Alcance y precio fijos, exclusiones por escrito. Respuestas en 24 horas.


Contexto: manejo una app de datos de salud en producción (Next.js, Postgres, Docker) con cifrado de extremo a extremo, WAF, monitoreo y respaldos probados.


¿No estás seguro de qué paquete te conviene? Envíame el tamaño del repo y la pila, te diré con honestidad.

Conoce a Yan

Yan

Supabase RLS App Security Auditor Web Developer

  • DeFrancia
  • Miembro desdesep 2026
  • Idiomas

    Francés, Inglés
I audit and fix the security of web apps built fast (Lovable, Bolt, Supabase, Next.js). Specialty: Row Level Security and data isolation. I test whether user A can really read or edit user B's data by calling the API directly, and hand you a reproducible test suite you keep. Cybersecurity & networks background; I run a production health-data app with end-to-end encryption, WAF and tested backups. You get a written report (critical to low, file, line, fix). No changes without your OK, no real user data needed. Fixed prices, written scope.

Traducción automática