80% van vibe-coded apps heeft kritieke kwetsbaarheden: open Firebase rules, API-sleutels aan clientzijde blootgesteld, gebruikersgegevens toegankelijk zonder auth. Ik vind ze in 48h en repareer ze.
Een handmatige, grondige audit, geen geautomatiseerde scan. Ik lees elke regel, elke API-call, elk secret.
Verificatie van elke collection: read/write per rol, veldvalidatie, geen open rules. Dit is de #1 fout in FlutterFlow-apps.
Client-code-scan: Stripe-, Anthropic-, Google Maps-sleutels blootgesteld? Alles moet via Cloud Functions, nooit aan clientzijde.
Controle van de 10 OWASP Mobile-risico's: onveilige opslag, onversleutelde communicatie, zwakke auth, injection, reverse engineering.
Audit van AI-integraties: prompt-injectie, datalekken naar LLM's, ongelimiteerde API-kosten, blootgestelde sleutels.
Gedetailleerd PDF-rapport met ernst, reproductie, aanbevolen fix. Ik los kritieke fouten op binnen 48h na het rapport.
U geeft me toegang tot de Git-repo en het Firebase-project. We identificeren de kritieke punten die als eerste gecontroleerd moeten worden.
Ik lees elke Firebase rule, elke API-call, elk secret. Geen geautomatiseerde scan: een menselijke audit, regel voor regel.
Gedetailleerd document: elke fout met ernst, reproductiestappen en aanbevolen fix.
Ik los kritieke en hoge fouten op. Firebase rules herschreven, sleutels gemigreerd naar secrets.
Tweede ronde om te bevestigen dat de fixes effectief zijn. Definitieve ondertekende checklist.
Rapport + fixes in 48h. Geen verkooppraatjes, geen geautomatiseerde scan.
Beschrijf uw app en de gebruikte stack. Ik antwoord binnen 24h met een audit-offerte.