80% vibe-coded приложений имеют критические уязвимости: открытые Firebase rules, API-ключи открытые на клиенте, пользовательские данные доступные без авторизации. Я нахожу их за 48ч и исправляю.
Ручной, тщательный аудит, не автоматизированное сканирование. Я читаю каждое правило, каждый API-вызов, каждый секрет.
Проверка каждой коллекции: read/write по роли, валидация полей, никаких открытых rules. Это уязвимость №1 в FlutterFlow-приложениях.
Сканирование клиентского кода: ключи Stripe, Anthropic, Google Maps открыты? Всё должно проходить через Cloud Functions, никогда на клиенте.
Проверка 10 рисков OWASP Mobile: небезопасное хранение, нешифрованное соединение, слабая авторизация, инъекции, обратная инженерия.
Аудит ИИ-интеграций: prompt injection, утечки данных в LLM, неограниченные расходы на API, открытые ключи.
Подробный PDF-отчёт с серьёзностью, воспроизведением, рекомендуемым исправлением. Я исправляю критические уязвимости в течение 48ч после отчёта.
Вы даёте мне доступ к Git-репозиторию и проекту Firebase. Определяем приоритетные критические точки.
Я читаю каждое Firebase rule, каждый API-вызов, каждый секрет. Не автоматизированное сканирование, а ручной аудит, строка за строкой.
Подробный документ: каждая уязвимость с серьёзностью, шагами воспроизведения и рекомендуемым исправлением.
Я исправляю критические и высокие уязвимости. Firebase rules переписаны, ключи мигрированы в secrets, Cloud Functions защищены.
Второй проход для подтверждения эффективности исправлений. Финальный подписанный чек-лист.
Отчёт + исправления за 48ч. Никаких продажных разговоров, никаких автоматизированных сканов.
Опишите ваше приложение и используемый стек. Я отвечу в течение 24ч с предложением по аудиту.