80% af vibe-coded apps har kritiske sarbarheder: abne Firebase rules, API-nogler eksponeret pa klientsiden, brugerdata tilgaengelige uden auth. Jeg finder dem pa 48h og retter dem.
En manuel, grundig audit, ikke en automatiseret scanning. Jeg laeser hver rule, hvert API-kald, hvert secret.
Verifikation af hver samling: laesning/skrivning efter rolle, feltvalidering, ingen abne rules. Det er fejl #1 i FlutterFlow-apps.
Klientkode-scanning: Stripe-, Anthropic-, Google Maps-nogler eksponeret? Alt skal ga gennem Cloud Functions.
Kontrol af 10 OWASP Mobile-risici: usikker lagring, ukrypteret kommunikation, svag auth, injection, reverse engineering.
AI-integrationsaudit: prompt injection, datalaek til LLMs, ukapsede API-omkostninger, eksponerede nogler.
Detaljeret PDF-rapport med alvor, reproduktion, anbefalet rettelse. Jeg retter kritiske fejl inden for 48h.
Du giver mig adgang til Git-repoet og Firebase-projektet. Vi identificerer kritiske punkter at kontrollere forst.
Jeg laeser hver Firebase rule, hvert API-kald, hvert secret. Ingen automatiseret scanning: en menneskelig audit, linje for linje.
Detaljeret dokument: hver fejl med alvor, reproduktionstrin, anbefalet rettelse.
Jeg retter kritiske og hoje fejl. Firebase rules omskrevet, nogler migreret til secrets, Cloud Functions sikret.
Anden gennemgang for at bekraefte rettelsernes effektivitet. Endelig underskrevet tjekliste.
Rapport + rettelser pa 48h. Ingen salgsdiskurs, ingen automatiseret scanning.
Beskriv din app og den anvendte stack. Jeg svarer inden 24h med et tilbud.