L'80% delle app vibe-coded hanno falle critiche: Firebase rules aperte, chiavi API esposte, dati utente accessibili senza auth. Le trovo in 48h e le correggo.
Un audit manuale e approfondito, non uno scan automatizzato. Leggo ogni rule, ogni chiamata API, ogni secret.
Verifica di ogni collection: read/write per ruolo, validazione campi, nessuna rule aperta. E la falla #1 nelle app FlutterFlow.
Scan del codice client: chiavi Stripe, Anthropic, Google Maps esposte? Tutto deve passare da Cloud Functions.
Verifica dei 10 rischi OWASP Mobile: storage non sicuro, comunicazione non cifrata, auth debole, injection, reverse engineering.
Audit integrazioni IA: prompt injection, fughe dati ai LLM, costi API non limitati, chiavi esposte.
Report PDF dettagliato con severita, riproduzione, correzione raccomandata. Correggo le falle critiche in 48h.
Mi dai accesso al repo Git e al progetto Firebase. Identifichiamo i punti critici da verificare per primi.
Leggo ogni Firebase rule, ogni chiamata API, ogni secret. Nessuno scan automatizzato: un audit umano, riga per riga.
Documento dettagliato: ogni falla con severita, passi di riproduzione, correzione raccomandata.
Correggo le falle critiche e alte. Firebase rules riscritte, chiavi migrate a secrets, Cloud Functions protette.
Secondo passaggio per confermare che le correzioni sono effettive. Checklist finale firmata.
Report + correzioni in 48h. Niente chiacchiere commerciali, nessuno scan automatizzato.
Descrivi la tua app e lo stack utilizzato. Rispondo entro 24h con un preventivo di audit.