80% dos apps vibe-coded tem falhas criticas: Firebase rules abertas, chaves API expostas, dados acessiveis sem auth. Encontro em 48h e corrijo.
Uma auditoria manual e profunda, nao um scan automatizado. Leio cada regra, cada chamada API, cada secret.
Verificacao de cada colecao: read/write por papel, validacao de campos, sem rules abertas. E a falha #1 em apps FlutterFlow.
Scan do codigo cliente: chaves Stripe, Anthropic, Google Maps expostas? Tudo deve passar por Cloud Functions.
Verificacao dos 10 riscos OWASP Mobile: armazenamento inseguro, comunicacao sem criptografia, auth fraca, injection, reverse engineering.
Auditoria integracoes IA: injecao de prompts, vazamento de dados para LLMs, custos API sem limite, chaves expostas.
Relatorio PDF detalhado com severidade, reproducao, correcao recomendada. Corrijo falhas criticas em 48h.
Voce me da acesso ao repo Git e projeto Firebase. Identificamos os pontos criticos primeiro.
Leio cada Firebase rule, cada chamada API, cada secret. Sem scan automatizado: auditoria humana, linha por linha.
Documento detalhado: cada falha com severidade, passos de reproducao, correcao recomendada.
Corrijo as falhas criticas e altas. Firebase rules reescritas, chaves migradas para secrets, Cloud Functions seguras.
Segunda passagem para confirmar que as correcoes sao efetivas. Checklist final assinada.
Relatorio + correcoes em 48h. Sem conversa comercial, sem scan automatizado.
Descreva seu app e a stack usada. Respondo em 24h com um orcamento.