Auditaré tu aplicación web en laravel o node y solucionaré vulnerabilidades de seguridad


Acerca de este Servicio
Traducción automática
No te das cuenta de que tu app es insegura. Tus usuarios sí.
LO QUE HAGO
Soy un ingeniero full stack e investigador de seguridad independiente. Audito aplicaciones web en Laravel, Node y React como lo haría un atacante real, luego arreglo lo que encuentro. Sin escáneres genéricos en PDF, ni tácticas de miedo.
LO QUE REVISO
Autenticación y manejo de sesiones rotos, IDOR y control de acceso vulnerable, inyección SQL, XSS y CSRF, cargas de archivos inseguras, secretos expuestos y filtraciones de .env, dependencias vulnerables, política de tokens débil, falta de limitación de tasa, configuración incorrecta de CORS y encabezados de seguridad, configuración insegura del servidor.
LO QUE RECIBES
Un informe claro con cada hallazgo, su gravedad, prueba de concepto y la solución exacta. En los planes Standard y Premium también aplico las correcciones y vuelvo a probar, así obtienes una app parcheada en lugar de tarea para después.
POR QUÉ YO
Más de 10 años desarrollando software en producción. CTO en Nebula Solutions, donde he gestionado plataformas con hasta 200K usuarios en picos sin tiempo de inactividad. Hago investigación de seguridad en mi tiempo libre, así me mantengo al día con lo que realmente se explota.
Envíame un mensaje con tu stack y tamaño de código antes de ordenar y te diré honestamente qué paquete necesitas.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Santiago Bugnon
Scalable solutions, built to last
- DeArgentina
- Miembro desdeene 2023
Idiomas
Español, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Es esto una auditoría manual real o solo un escaneo automatizado?
Ambos. Uso herramientas para cubrir lo básico, luego pruebo manualmente la lógica del negocio, autenticación y control de acceso, que es donde los escáneres automáticos fallan en detectar errores graves.
¿Necesitas acceso a mi código y servidor?
El acceso de lectura al repositorio es suficiente para la auditoría. Para aplicar las correcciones necesito un entorno de staging o una rama, y acceso al servidor solo si acordamos fortalecer la seguridad del servidor.
¿Qué pasa si no encuentro nada grave?
Es un buen resultado y aún así recibes el informe completo que muestra exactamente qué se probó. También incluyo recomendaciones para fortalecer la seguridad y que la app se mantenga segura a medida que crece.
¿Puedes ayudar si ya hackearon mi app?
Sí. Busco cómo entraron, limpio el código malicioso, cierro la brecha y fortalezco la app para que no vuelva a pasar. Envíame un mensaje con lo que viste antes de ordenar.
¿Se mantiene confidencial mi código y datos?
Siempre. Nunca comparto, publico ni reutilizo nada que vea. Los hallazgos permanecen entre nosotros y elimino mi copia local del código una vez que el pedido está completo.

