Parece que este servicio está en espera

Haré una revisión de código segura de tu app web generada por IA con un informe de correcciones

Parte de la información se ha traducido automáticamente.

Alemania

Hablo Chino, Inglés, Alemán

Ingeniero de confiabilidad backend, webhooks idempotentes, ETL y evaluaciones LLM

Soy un ingeniero de backend que soluciona fallos que cuestan dinero: cobros duplicados en webhooks, trabajos ETL que eliminan o duplican filas, y funciones LLM que hallucinan en producción. Lo que me...
Acerca de este Servicio

Tu app se entregó rápido (v0, Cursor, Lovable, Supabase). Esa velocidad oculta agujeros de seguridad que una prueba rápida no detectará.


Soy un ex-penetration-tester. Realizo una revisión de código segura de solo lectura de una instantánea que envías (zip o repositorio de solo lectura) y devuelvo un informe priorizado de correcciones que cubre lo que los generadores de código AI suelen entregar:


- Claves API / roles de servicio filtradas en el código

- IDOR y control de acceso roto

- Reglas de acceso a la base de datos faltantes (por ejemplo, Supabase RLS)

- SSRF, XSS almacenado, manejo débil de JWT

- Dependencias vulnerables y desactualizadas


Por cada hallazgo obtienes severidad (CVSS, OWASP Top 10, CWE), el archivo y línea exacta, el impacto en el negocio y una corrección de código exacta, además de una hoja de ruta de P0 a P3. Los niveles superiores aplican las correcciones clave en una rama y añaden una puerta de seguridad CI (SAST + escaneo de secretos + dependencias) que se pone en rojo en el bug y en verde una vez corregido.


Primero mira la prueba: una demo pública y ejecutable donde la misma puerta de seguridad CI está en rojo en el código vulnerable y en verde en el endurecido, con el informe completo.


Límite: una revisión de solo lectura del código que proporcionas, NO una prueba de penetración. No se prueba ningún sistema en vivo y mantienes todas las claves.

Tecnología de desarrollo:

JavaScript

Experiencia:

Código limpio

Eficiencia del código