Аудит безопасности и готовности веб-платформы перед запуском
Нужен внешний аудит онлайн-сервиса перед публичным запуском. Сервис с регистрацией пользователей, личными кабинетами и инструментами-калькуляторами; хранятся персональные данные.
Стек: статический HTML/CSS/JS, бэкенд на Supabase (PostgreSQL, RLS, Auth), VPS + Apache + HTTPS, сторонняя email-рассылка, веб-аналитика.
Блок 1 — безопасность:
- RLS-политики Supabase (не получит ли пользователь чужие данные)
- отсутствие утечек ключей/секретов на фронтенде
- XSS, инъекции, валидация введенных данных
- безопасность аутентификации (регистрация, верификация email, сброс пароля, сессии)
- CORS, заголовки безопасности (CSP, HSTS и т.д.), TLS
- ограничение частоты запросов, соответствие GDPR (удаление аккаунта и данных)
Блок 2 — готовность к запуску:
- скорость загрузки (Lighthouse/PageSpeed)
- мобильная адаптивность, кроссбраузерность
- работоспособность форм, отсутствие битых ссылок, страница 404
- базовое SEO (meta, robots.txt, sitemap), работа аналитики
- бэкапы и мониторинг доступности
Предоставлю: доступ к тестовой копии, описание функционала, тестовые аккаунты.
Результат: структурированный отчет с проблемами по уровню критичности (critical/high/medium/low) и рекомендациями по исправлению.
Нужен внешний аудит онлайн-сервиса перед публичным запуском. Сервис с регистрацией пользователей, личными кабинетами и инструментами-калькуляторами; хранятся персональные данные.
Стек: статический HTML/CSS/JS, бэкенд на Supabase (PostgreSQL, RLS, Auth), VPS + Apache + HTTPS, сторонняя email-рассылка, веб-аналитика.
Блок 1 — безопасность:
- RLS-политики Supabase (не получит ли пользователь чужие данные)
- отсутствие утечки ключей/секретов на фронтенде
- XSS, инъекции, валидация введенных данных
- безопасность аутентификации (регистрация, верификация email, сброс пароля, сессии)
- CORS, заголовки безопасности (CSP, HSTS и т.д.), TLS
- ограничение частоты запросов, соответствие GDPR (удаление аккаунта и данных)
Блок 2 — готовность к запуску:
- скорость загрузки (Lighthouse/PageSpeed)
- мобильная адаптивность, кроссбраузерность
- работоспособность форм, отсутствие битых ссылок, страница 404
- базовое SEO (meta, robots.txt, sitemap), работа аналитики
- бэкапы и мониторинг доступности
Предоставлю: доступ к тестовой копии, описание функционала, тестовые аккаунты.
Результат: структурированный отчет с проблемами по уровню критичности (critical/high/medium/low) и рекомендациями по исправлению.
Потрібен зовнішній аудит онлайн-сервісу перед публічним запуском. Сервіс із реєстрацією користувачів, особистими кабінетами та інструментами-калькуляторами; зберігаються персональні дані.
Стек: статичний HTML/CSS/JS, бекенд на Supabase (PostgreSQL, RLS, Auth), VPS + Apache + HTTPS, стороння email-розсилка, веб-аналітика.
Блок 1 — безпека:
- RLS-політики Supabase (чи не отримає користувач чужі дані)
- відсутність витоку ключів/секретів у фронтенді
- XSS, ін'єкції, валідація введених даних
- безпека автентифікації (реєстрація, верифікація email, скидання пароля, сесії)
- CORS, заголовки безпеки (CSP, HSTS тощо), TLS
- rate limiting, відповідність GDPR (видалення акаунта й даних)
Блок 2 — готовність до запуску:
- швидкість завантаження (Lighthouse/PageSpeed)
- мобільна адаптивність, кросбраузерність
- працездатність форм, відсутність битих посилань, сторінка 404
- базове SEO (meta, robots.txt, sitemap), робота аналітики
- бекапи й моніторинг доступності
Надам: доступ до тестової копії, опис функціоналу, тестові акаунти.
Результат: структурований звіт із проблемами за рівнем критичності (critical/high/medium/low) і рекомендаціями щодо виправлення.
-
10 дней10 184 UAH10 дней10 184 UAH
Проведу внешний аудит онлайн-сервиса перед запуском: Supabase RLS/Auth, доступ к персональным данным, ключи на фронтенде, XSS/валидацию, CORS, security headers, HTTPS, GDPR-сценарии, скорость, мобильную адаптацию, формы, SEO, аналитику, бэкапы и мониторинг.
У вас уже подготовлены тестовые аккаунты с разными ролями и наборами данных, чтобы проверить главное: может ли один пользователь через фронтенд, API или Supabase-запросы получить чужие записи из кабинета?
Бюджет и сроки — в личной переписке после просмотра тестовой копии, описания ролей, Supabase-схемы, RLS-политик, VPS/Apache-конфигурации, аналитики и желаемого формата отчета critical/high/medium/low.
Похожий выполненный проект: В модулі OpenCart виправити 5 проблем повязаних з Facebook API
-
5 дней9166 UAH
625 1 0 5 дней9166 UAHДобрый день! Аудит безопасности перед запуском — это наша специализация (ведем security-практику GuardLabs: мониторинг, выявление утечек доступа, hardening). Разберу по вашему стеку конкретно.
Блок 1 — безопасность (ключевое для Supabase):
- RLS — приоритет №1. Проверю КАЖДУЮ таблицу: сможет ли пользователь получить доступ к чужим строкам напрямую через PostgREST/REST API в обход интерфейса (слабая политика = клиент читает чужие данные мимо UI). Тесты под разными ролями/аккаунтами.
- Ключи: на фронтенде должен быть ТОЛЬКО anon key, service_role — никогда. Проверю JS-бандл на утечку секретов.
- Auth: регистрация, верификация email, сброс пароля, время жизни и инвалидизация сессий, защита от перебора.
- XSS / инъекции / валидация; CORS; заголовки CSP / HSTS / X-Frame; TLS; rate limiting на чувствительных эндпоинтах.
- GDPR: корректное удаление аккаунта и всех данных (без остатков «soft-delete»).
… Блок 2 — готовность: Lighthouse/PageSpeed с конкретными причинами и фиксациями; мобильная адаптивность + кроссбраузерность; формы, битые ссылки, 404; базовое SEO (meta/robots.txt/sitemap); корректность аналитики; бэкапы + мониторинг доступности.
Результат: структурированный отчет critical / high / medium / low — по каждой: суть → чем угрожает → как исправить (с примером). Плюс короткий executive-summary с топ-рисками.
Наш опыт: ежедневно работаем с Supabase/PostgreSQL+RLS, security-заголовками (CSP/HSTS), GDPR-удалением и мониторингом доступности — это практика GuardLabs. Публичные материалы покажу по запросу.
Уточню: 1) сколько таблиц в Supabase и сколько калькуляторов? 2) сколько ролей пользователей? 3) отчет удобнее Markdown / PDF / таблица?
Ориентировочно: €180, 4–5 дней после доступа к тестовой копии и тестовым аккаунтам. При необходимости — отдельно помогу устранить critical/high после отчета.
-
10 дней10 184 UAH
2116 20 0 10 дней10 184 UAHДобрый день. Задание понял: внешний аудит онлайн-сервиса перед публичным запуском, где есть регистрация, личные кабинеты и калькуляторы, и хранятся персональные данные. Стек статический фронтенд плюс Supabase с PostgreSQL, RLS и Auth, VPS на Apache с HTTPS, сторонняя email-рассылка и веб-аналитика. Нужны два блока, безопасность и готовность к запуску, на выходе структурированный отчет по уровням критичности с рекомендациями.
По безопасности пройду именно те точки, что вы перечислили. По Supabase главное это RLS-политики: проверю каждую таблицу на то, не достанет ли пользователь чужие строки через прямые запросы к PostgREST, потому что при слабых политиках клиент читает данные мимо интерфейса. Отдельно посмотрю, не светятся ли служебные ключи во фронтенде (должен быть только anon key, никогда service_role), валидацию ввода против XSS и инъекций, весь флоу аутентификации (регистрация, верификация почты, сброс пароля, время жизни и инвалидизация сессий), CORS и заголовки CSP, HSTS, TLS, rate limiting на чувствительных эндпоинтах и корректное удаление аккаунта и данных под GDPR.
По готовности к запуску проверю скорость через Lighthouse и PageSpeed с конкретными причинами проседаний, мобильную адаптивность и кроссбраузерность, работоспособность форм, битые ссылки, страницу 404, базовое SEO с meta, robots.txt и sitemap, корректность аналитики, наличие бэкапов и мониторинга доступности.
У меня есть практический опыт именно таких проверок: на своих проектах проходил полные циклы аудита по безопасности, данным и инфраструктуре перед релизом, с PostgreSQL и RLS работаю постоянно. Отчет отдам структурированный по критичности critical, high, medium, low, где по каждой проблеме будет суть, чем угрожает и как исправить.
Готов взять тестовую копию и доступы, чтобы оценить объем точнее. Ориентировочно сколько таблиц в Supabase и сколько отдельных калькуляторов в сервисе?
-
4 дня5092 UAH
2335 37 0 4 дня5092 UAHДоброго дня! Предлагаю комплексный аудит сайта. Вот пример QA https://qa-titan.vercel.app Вот пример SEO https://seoanalysis.pp.ua/salesdep/index.html Также могу дополнительно сделать анализ проблем безопасности и архитектуры кода. Имею опыт фулстек разработчика на js, php, devops - администрирование VPS.
-
7 дней763 802 UAH
1510 10 0 7 дней763 802 UAHМы имеем опыт проведения аудитов безопасности для сервисов на базе Supabase и PostgreSQL. Проанализируем настройки RLS, корректность работы Auth и защищенность вашего VPS. Реализуем это через комплексное тестирование уязвимостей и проверку конфигураций перед релизом, чтобы обеспечить надежную защиту персональных данных пользователей.
Актуальные фриланс-проекты в категории Тестирование и QA
Нужен человек, который сейчас физически в ЯпонииНужно протестировать открытие ссылки и записать экран смартфона. Ничего сложного. Любой сможет это сделать. Разработка под Android, Тестирование и QA ∙ 7 часов 30 минут назад ∙ 3 ставки |
Pentest-инженер Telegram-ботовЗадачи: Проведение тестирования безопасности Telegram-ботов Поиск уязвимостей в логике, API и интеграциях Формирование отчёта с рисками и рекомендациями Требования: Опыт application security / penetration testing Понимание OWASP Top 10 и API security Тестирование и QA ∙ 5 дней 19 часов назад ∙ 13 ставок |
Функциональное и кросс-браузерное тестирование веб-приложения (Manual QA)
2000 UAH
Необходимо провести функциональное и кросс-браузерное тестирование веб-приложения. Что нужно сделать: Проверить ключевые пользовательские сценарии: Протестировать на различных устройствах и браузерах Зафиксировать найденные баги в виде структурированных отчетов: шаги… Тестирование и QA ∙ 8 дней 16 часов назад ∙ 28 ставок |
Тестирование сайта перед запуском / полный ручной QAОписание задачи: Ищем тестировщика, который сможет полностью проверить сайт перед запуском в продакшн. Сайт сейчас на финальном этапе разработки, поэтому нужно пройти все основные пользовательские сценарии, найти ошибки, зафиксировать их и подготовить понятный отчет для… Тестирование и QA ∙ 12 дней 22 часа назад ∙ 36 ставок |