El 80% de las apps vibe-coded tienen fallas criticas: Firebase rules abiertas, claves API expuestas, datos accesibles sin auth. Las encuentro en 48h y las corrijo.
Una auditoria manual y profunda, no un escaneo automatizado. Leo cada regla, cada llamada API, cada secreto.
Verificacion de cada coleccion: read/write por rol, validacion de campos, sin rules abiertas. Es la falla #1 en apps FlutterFlow.
Escaneo del codigo cliente: claves Stripe, Anthropic, Google Maps expuestas? Todo debe pasar por Cloud Functions.
Verificacion de los 10 riesgos OWASP Mobile: almacenamiento inseguro, comunicacion sin cifrar, auth debil, injection, reverse engineering.
Auditoria integraciones IA: inyeccion de prompts, fugas de datos a LLMs, costos API sin tope, claves expuestas.
Informe PDF detallado con severidad, reproduccion, correccion recomendada. Corrijo las fallas criticas en 48h.
Me das acceso al repo Git y al proyecto Firebase. Identificamos los puntos criticos a verificar primero.
Leo cada Firebase rule, cada llamada API, cada secret. Sin scan automatizado: una auditoria humana, linea por linea.
Documento detallado: cada falla con severidad, pasos de reproduccion, correccion recomendada.
Corrijo las fallas criticas y altas. Firebase rules reescritas, claves migradas a secrets, Cloud Functions securizadas.
Segunda pasada para confirmar que las correcciones son efectivas. Checklist final firmada.
Informe + correcciones en 48h. Sin charla comercial, sin scan automatizado.
Describe tu app y la stack utilizada. Respondo en 24h con un presupuesto.