Быстрая проверка
Лендинг, Telegram-бот или небольшая админка. Главные риски за 1-2 дня + краткий отчёт.
Нахожу уязвимости и защищаю от взломов: сайты, API, ботов и внутренние системы - и личные аккаунты, устройства и приватность обычных людей. Тихо, легально и только с вашего разрешения. Ниже - услуги и ориентир по стоимости.
Цена «от» - финальная зависит от размера проекта и глубины проверки. Точную называю после короткого разговора.
Лендинг, Telegram-бот или небольшая админка. Главные риски за 1-2 дня + краткий отчёт.
Коммерческий проект целиком: периметр, авторизация, логика. Подробный отчёт с приоритетами за 3-5 дней.
Внутренние системы: роли, права доступа, IDOR, утечки. Там, где обычно и теряют данные.
Бизнес-логика, права, платёжные сценарии и утечки токенов в коде бота.
iOS и Android: API-трафик, хранение токенов, обход проверок и логики на клиенте.
Серверы, открытые порты и сервисы, конфиги, доступы. Внешний периметр компании.
Оплата, вебхуки и связки со сторонними сервисами - где деньги и логику можно обойти.
Ключи, токены и .env в коде, логах и репозитории. Базовые публичные риски компании.
Security code review: вычитываю код глазами и нахожу то, что сканеры пропускают.
Не только нахожу дыры, но и закрываю: безопасные конфиги, лимиты, WAF, мониторинг и оповещения.
Проверяю сотрудников на устойчивость к атакам и учу не открывать лишнее. С согласия компании.
Уже взломали? Разбираю, как попали, что утекло и как закрыть, чтобы не повторилось.
+ Повторная проверка критичных фиксов входит в любой аудит. Каждая находка - с доказательством и шагами по исправлению.
Регулярные проверки, консультации и помощь разработчику для проектов, что развиваются постоянно.
Уже взломали или есть подозрение? Быстро смотрю, что произошло, и закрываю дыру.
Час созвона: смотрю архитектуру, отвечаю на вопросы, подсказываю по защите.
Telegram, почта, соцсети, банк - кто имеет доступ, нет ли чужих сессий и подключений.
Есть ли ваши пароли, телефон и данные в публичных утечках - и что с этим делать.
2FA, надёжные пароли, менеджер паролей и резервные копии - чтобы спать спокойно.
Вредонос, слежка, лишние доступы и подозрительные подписки на ваших устройствах.
Что о вас можно найти в открытых источниках - и как это убрать или прикрыть.
Вернуть аккаунт, закрыть чужой доступ и понять, что именно утекло. Быстро.
+ Всё конфиденциально и только по вашим аккаунтам и устройствам. Чужое не трогаю.