Haré una auditoría de seguridad de tu web app y corregiré vulnerabilidades


Acerca de este Servicio
Traducción automática
¿Preocupado de que tu web app o API pueda estar filtrando datos o sea fácil de hackear?
Audito aplicaciones web como lo harían los atacantes, y sé cómo solucionar lo que encuentre porque construyo y administro plataformas SaaS en producción. Cada hallazgo viene con una explicación clara, su gravedad y la solución exacta.
Lo que verifico:
- Autenticación, sesiones, JWT y flujos de restablecimiento de contraseña
- Control de acceso: ¿puede un usuario ver los datos de otro usuario?
- Inyección (SQL, NoSQL, comandos) y validación de entradas
- Secretos expuestos, archivos env, páginas de depuración y paneles de administración
- Webhooks, CORS, encabezados de seguridad, SSL y limitación de tasa
Recibes un informe ordenado por riesgo, dirigido a desarrolladores y dueños de negocios. En el paquete de Auditoría y Corrección también implemento las soluciones y vuelvo a probar.
Solo pruebo sistemas que posees o para los cuales tienes autorización. Por favor, envíame un mensaje antes de ordenar con la URL de tu app y la pila tecnológica.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Ivan Godoy
AI Engineer, Full Stack Developer and Cybersecurity
- DeBrasil
- Miembro desdefeb 2023
- Responde aprox. en:2 días
Idiomas
Portugués, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿La auditoría hará que mi sitio se caiga o dañará datos?
No. Uso pruebas seguras y no destructivas y primero acordamos el alcance contigo. Si tienes un entorno de staging, prefiero probar allí. Nada se elimina o modifica sin tu aprobación.
¿Necesitas acceso a mi código fuente?
No para el Quick Scan. Para la auditoría completa, el acceso de lectura al código revela mucho más que las pruebas externas. Para la auditoría y corrección, necesito acceso al repositorio para aplicar las soluciones.
¿Qué tecnologías auditas?
Principalmente web apps y APIs construidas con Node.js, NestJS, Express, Next.js, React y PostgreSQL. Las pruebas externas funcionan para cualquier web app; pregúntame si tu pila es diferente.
