80% aplikacji vibe-coded ma krytyczne podatnosci: otwarte Firebase rules, klucze API wystawione po stronie klienta, dane uzytkownikow dostepne bez auth. Znajduje je w 48h i naprawiam.
Reczny, dogłebny audyt, nie zautomatyzowany skan. Czytam kazda regule, kazde wywolanie API, kazdy sekret.
Weryfikacja kazdej kolekcji: read/write wedlug roli, walidacja pol, brak otwartych rules. To bug #1 w aplikacjach FlutterFlow.
Skan kodu klienta: klucze Stripe, Anthropic, Google Maps narazone? Wszystko musi przechodzic przez Cloud Functions.
Sprawdzenie 10 ryzyk OWASP Mobile: niebezpieczne przechowywanie, nieszyfrowana komunikacja, slaba auth, injection, reverse engineering.
Audyt integracji AI: prompt injection, wycieki danych do LLM, niemane koszty API, narazone klucze.
Szczegolowy raport PDF z surowoscia, reprodukcja, zalecana poprawka. Naprawiam krytyczne bledy w ciagu 48h.
Dajesz mi dostep do repo Git i projektu Firebase. Identyfikujemy krytyczne punkty do sprawdzenia.
Czytam kazda Firebase rule, kazde wywolanie API, kazdy secret. Bez automatycznego skanu: ludzki audyt, linia po linii.
Szczegolowy dokument: kazdy bug z poziomem, kroki reprodukcji, zalecana poprawka.
Naprawiam krytyczne i wysokie bugi. Firebase rules przepisane, klucze migrowane do secrets, Cloud Functions zabezpieczone.
Drugie przejscie potwierdzajace skutecznosc poprawek. Koncowa podpisana checklista.
Raport + poprawki w 48h. Bez gadek sprzedazowych, bez automatycznego skanu.
Opisz swoja aplikacje i uzywany stack. Odpowiem w ciagu 24h z wycena audytu.