80% av vibe-coded apper har kritiske sarbarheter: apne Firebase rules, API-nokler eksponert pa klientsiden, brukerdata tilgjengelige uten auth. Jeg finner dem pa 48h og retter dem.
En manuell, grundig revisjon, ikke en automatisert skanning. Jeg leser hver rule, hvert API-kall, hver secret.
Verifikasjon av hver samling: lesing/skriving etter rolle, feltvalidering, ingen apne rules. Det er feil #1 i FlutterFlow-apper.
Klientkode-skanning: Stripe-, Anthropic-, Google Maps-nokler eksponert? Alt ma ga gjennom Cloud Functions.
Sjekk av 10 OWASP Mobile-risikoer: usikker lagring, ukryptert kommunikasjon, svak auth, injection, reverse engineering.
AI-integrasjonsrevisjon: prompt injection, datalekkasjer til LLMs, ubegrensede API-kostnader, eksponerte nokler.
Detaljert PDF-rapport med alvorlighet, reproduksjon, anbefalt rettelse. Jeg retter kritiske feil innen 48h.
Du gir meg tilgang til Git-repoet og Firebase-prosjektet. Vi identifiserer kritiske punkter forst.
Jeg leser hver Firebase rule, hvert API-kall, hver secret. Ingen automatisert skanning: en menneskelig revisjon, linje for linje.
Detaljert dokument: hver feil med alvorlighet, reproduksjonstrinn, anbefalt rettelse.
Jeg retter kritiske og hoye feil. Firebase rules omskrevet, nokler migrert til secrets, Cloud Functions sikret.
Andre gjennomgang for a bekrefte at rettelsene er effektive. Endelig signert sjekkliste.
Rapport + rettelser pa 48h. Ingen salgssnakk, ingen automatisert skanning.
Beskriv appen din og stacken som brukes. Jeg svarer innen 24h med et tilbud.