Todos os serviços

Auditoria de segurança de aplicação

App feito às pressas costuma funcionar antes de estar protegido. Eu reviso os controles essenciais de segurança e entrego um plano para reduzir os riscos antes de receber usuários, dados e pagamentos.

Quando este serviço ajuda

  • Apps prestes a receber usuários, dados ou pagamentos
  • Projetos com Supabase, Firebase ou APIs recém-criadas
  • Produtos gerados com IA sem revisão independente
  • Verificar autenticação e permissões por usuário

O que você recebe

  • Revisão de autenticação, sessão e recuperação de acesso
  • Análise de autorização e políticas RLS
  • Verificação de secrets, APIs e dependências
  • Achados classificados por severidade
  • Orientação de correção e revalidação

Como o trabalho acontece

  1. 1

    Superfície

    Mapeio dados sensíveis, perfis de usuário e fluxos críticos.

  2. 2

    Revisão

    Analiso código, banco, configuração e a aplicação publicada.

  3. 3

    Evidências

    Documento cada achado de forma reproduzível.

  4. 4

    Correção

    Definimos o que resolver antes do lançamento.

Perguntas frequentes

É uma revisão de segurança de aplicação e código. Não vendo como pentest formal nem como certificação de conformidade.

Mostre onde seu aplicativo está agora.

Com algumas informações eu consigo avaliar o contexto e dizer se este serviço é o próximo passo adequado.

Avaliar meu aplicativo