Revisaré la seguridad de tu app construida con AI o vibe coded antes del lanzamiento


Acerca de este Servicio
Traducción automática
¿Construiste tu app con Lovable, Bolt, Cursor, Replit o Claude? Las herramientas de AI se lanzan rápido, pero repiten los mismos errores de seguridad: claves API en el frontend, reglas abiertas en Supabase o Firebase, y rutas API donde un usuario puede leer los datos de otro usuario.
Soy Joshua de Zenkai, un especialista en seguridad certificado en OSCP de los Países Bajos. Revisaré tu app y te diré exactamente qué está mal, qué tan grave es y cómo arreglarlo, en un lenguaje sencillo.
LO QUE REVISO
- Secretos y claves API expuestos en el código o en el navegador
- Políticas RLS de Supabase / reglas de seguridad de Firebase
- Inicio de sesión, sesiones y control de acceso (¿puede el usuario A ver los datos del usuario B?)
- Cabeceras de seguridad, HTTPS, cookies y CORS
- Dependencias con vulnerabilidades conocidas
LO QUE RECIBES
- Un informe en PDF claro, con hallazgos clasificados de Critical a Low
- Soluciones para copiar y pegar en tu stack
- Un resumen breve que puedas mostrar a inversionistas o clientes
CÓMO FUNCIONA
Me das acceso de lectura a tu repositorio (o un zip). Solo trabajo en tu app, dentro del alcance que acordemos. La prueba en una app en vivo solo se realiza con tu permiso por escrito.
Envíame tu stack antes de ordenar y te confirmaré si encaja.
Conoce a Joshua
OSCP Certified Ethical Hacker Pentester
- DePaíses Bajos
- Miembro desdejul 2018
Idiomas
Holandés, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Necesitas acceso a mi app en vivo?
No. Solo se necesita acceso de lectura a tu código (invitación en GitHub o un zip) para Basic y Standard. La prueba en vivo solo en Premium, y solo después de que confirmes por escrito que eres el dueño de la app y aceptas el alcance.
¿Qué stacks soportas?
La mayoría de los creadores de apps de AI usan su stack habitual: Next.js, React, Node, Python, Supabase, Firebase, Vercel y Netlify. Envíame tu stack primero si no estás seguro.
¿Cambiarás mi código?
En Basic solo reporto. En Standard y Premium arreglo los problemas críticos mediante un pull request que puedes revisar antes de fusionar.
¿Está mi código seguro con usted?
Tu código solo se usa para esta revisión. Borro mi copia después de entregar y puedo firmar un NDA si lo deseas.
¿Utilizas herramientas de IA?
Sí, uso AI para acelerar la lectura de tu código. Cada hallazgo lo reviso manualmente antes de incluirlo en tu informe.
