Revisaré tu código y criptografía en busca de vulnerabilidades de seguridad
Investigador en criptografía y seguridad, investigación en vulnerabilidades y post-quantum
Acerca de este Servicio
Soy un investigador de seguridad con avisos de vulnerabilidades publicados en proyectos de código abierto reales, incluyendo una ejecución remota de código no autenticada (CVSS 8.8), una falsificación de solicitud del lado del servidor (7.6) y investigación en criptografía post-cuántica. Encuentro los errores explotables que los escáneres automatizados no detectan.
Lo que haré por ti:
Revisión manual de seguridad de tu código, aplicación web, API o implementación criptográfica
Buscar problemas reales y demostrables como RCE / inyección de comandos, bypass de autenticación y control de acceso roto, SSRF, configuraciones inseguras, inyección, fallos lógicos y debilidades criptográficas
Entregar un informe claro: cada hallazgo con severidad, cómo se explota y exactamente cómo solucionarlo. Nada de spam de escáner, solo problemas que puedo demostrar realmente.
Me especializo en criptografía y pilas modernas, incluyendo áreas de rápido movimiento como agentes de IA / LLM / servidores MCP que la mayoría de los revisores no cubren.
Recibirás un informe de hallazgos priorizados que podrás entregar directamente a tus desarrolladores, además de una breve explicación si quieres.
¿No estás seguro de qué necesitas? Envíame un mensaje primero y te diré honestamente si vale la pena y qué paquete se ajusta mejor.
FAQ
Traducción automática
¿Mantendrás mi código confidencial? ¿Puedes firmar un NDA?
Sí a ambas. Tu código y cualquier hallazgo permanecen privados, y estoy dispuesto a firmar un NDA antes de que compartas cualquier cosa.
¿Entregas soluciones o solo una lista de problemas?
Cada hallazgo viene con una solución concreta y comprobable, no solo "esto está roto." Recibirás un informe priorizado que podrás entregar directamente a tus desarrolladores.

