Switch to English?
Yes
Переключитись на українську?
Так
Переключиться на русскую?
Да
Przełączyć się na polską?
Tak
Разместите свой проект бесплатно и начните получать предложения от фрилансеров-исполнителей уже спустя минуты после публикации!

Аудит безопасности и готовности веб-платформы перед запуском

Translated

  1. 4083
     14  0
    Пример работы:
    ILC Phoenix: корпоративный WordPress-сайт для Legal / Investment
    10 дней10 184 UAH

    Проведу внешний аудит онлайн-сервиса перед запуском: Supabase RLS/Auth, доступ к персональным данным, ключи на фронтенде, XSS/валидацию, CORS, security headers, HTTPS, GDPR-сценарии, скорость, мобильную адаптацию, формы, SEO, аналитику, бэкапы и мониторинг.

    У вас уже подготовлены тестовые аккаунты с разными ролями и наборами данных, чтобы проверить главное: может ли один пользователь через фронтенд, API или Supabase-запросы получить чужие записи из кабинета?

    Бюджет и сроки — в личной переписке после просмотра тестовой копии, описания ролей, Supabase-схемы, RLS-политик, VPS/Apache-конфигурации, аналитики и желаемого формата отчета critical/high/medium/low.

    Похожий выполненный проект: В модулі OpenCart виправити 5 проблем повязаних з Facebook API

  2. 625    1  0
    5 дней9166 UAH

    Добрый день! Аудит безопасности перед запуском — это наша специализация (ведем security-практику GuardLabs: мониторинг, выявление утечек доступа, hardening). Разберу по вашему стеку конкретно.

    Блок 1 — безопасность (ключевое для Supabase):
    - RLS — приоритет №1. Проверю КАЖДУЮ таблицу: сможет ли пользователь получить доступ к чужим строкам напрямую через PostgREST/REST API в обход интерфейса (слабая политика = клиент читает чужие данные мимо UI). Тесты под разными ролями/аккаунтами.
    - Ключи: на фронтенде должен быть ТОЛЬКО anon key, service_role — никогда. Проверю JS-бандл на утечку секретов.
    - Auth: регистрация, верификация email, сброс пароля, время жизни и инвалидизация сессий, защита от перебора.
    - XSS / инъекции / валидация; CORS; заголовки CSP / HSTS / X-Frame; TLS; rate limiting на чувствительных эндпоинтах.
    - GDPR: корректное удаление аккаунта и всех данных (без остатков «soft-delete»).

    Блок 2 — готовность: Lighthouse/PageSpeed с конкретными причинами и фиксациями; мобильная адаптивность + кроссбраузерность; формы, битые ссылки, 404; базовое SEO (meta/robots.txt/sitemap); корректность аналитики; бэкапы + мониторинг доступности.

    Результат: структурированный отчет critical / high / medium / low — по каждой: суть → чем угрожает → как исправить (с примером). Плюс короткий executive-summary с топ-рисками.

    Наш опыт: ежедневно работаем с Supabase/PostgreSQL+RLS, security-заголовками (CSP/HSTS), GDPR-удалением и мониторингом доступности — это практика GuardLabs. Публичные материалы покажу по запросу.

    Уточню: 1) сколько таблиц в Supabase и сколько калькуляторов? 2) сколько ролей пользователей? 3) отчет удобнее Markdown / PDF / таблица?

    Ориентировочно: €180, 4–5 дней после доступа к тестовой копии и тестовым аккаунтам. При необходимости — отдельно помогу устранить critical/high после отчета.

  3. 2116    20  0
    10 дней10 184 UAH

    Добрый день. Задание понял: внешний аудит онлайн-сервиса перед публичным запуском, где есть регистрация, личные кабинеты и калькуляторы, и хранятся персональные данные. Стек статический фронтенд плюс Supabase с PostgreSQL, RLS и Auth, VPS на Apache с HTTPS, сторонняя email-рассылка и веб-аналитика. Нужны два блока, безопасность и готовность к запуску, на выходе структурированный отчет по уровням критичности с рекомендациями.

    По безопасности пройду именно те точки, что вы перечислили. По Supabase главное это RLS-политики: проверю каждую таблицу на то, не достанет ли пользователь чужие строки через прямые запросы к PostgREST, потому что при слабых политиках клиент читает данные мимо интерфейса. Отдельно посмотрю, не светятся ли служебные ключи во фронтенде (должен быть только anon key, никогда service_role), валидацию ввода против XSS и инъекций, весь флоу аутентификации (регистрация, верификация почты, сброс пароля, время жизни и инвалидизация сессий), CORS и заголовки CSP, HSTS, TLS, rate limiting на чувствительных эндпоинтах и корректное удаление аккаунта и данных под GDPR.

    По готовности к запуску проверю скорость через Lighthouse и PageSpeed с конкретными причинами проседаний, мобильную адаптивность и кроссбраузерность, работоспособность форм, битые ссылки, страницу 404, базовое SEO с meta, robots.txt и sitemap, корректность аналитики, наличие бэкапов и мониторинга доступности.

    У меня есть практический опыт именно таких проверок: на своих проектах проходил полные циклы аудита по безопасности, данным и инфраструктуре перед релизом, с PostgreSQL и RLS работаю постоянно. Отчет отдам структурированный по критичности critical, high, medium, low, где по каждой проблеме будет суть, чем угрожает и как исправить.

    Готов взять тестовую копию и доступы, чтобы оценить объем точнее. Ориентировочно сколько таблиц в Supabase и сколько отдельных калькуляторов в сервисе?

  4. 2335    37  0
    4 дня5092 UAH

    Доброго дня! Предлагаю комплексный аудит сайта. Вот пример QA https://qa-titan.vercel.app Вот пример SEO https://seoanalysis.pp.ua/salesdep/index.html Также могу дополнительно сделать анализ проблем безопасности и архитектуры кода. Имею опыт фулстек разработчика на js, php, devops - администрирование VPS.

  5. 1510    10  0
    7 дней763 802 UAH

    Мы имеем опыт проведения аудитов безопасности для сервисов на базе Supabase и PostgreSQL. Проанализируем настройки RLS, корректность работы Auth и защищенность вашего VPS. Реализуем это через комплексное тестирование уязвимостей и проверку конфигураций перед релизом, чтобы обеспечить надежную защиту персональных данных пользователей.

  6. Еще 7 ставок скрыто
    1 ставка скрыта

Актуальные фриланс-проекты в категории Тестирование и QA

Нужен человек, который сейчас физически в Японии

Нужно протестировать открытие ссылки и записать экран смартфона. Ничего сложного. Любой сможет это сделать.

Разработка под AndroidТестирование и QA ∙ 7 часов 30 минут назад ∙ 3 ставки

Pentest-инженер Telegram-ботов

Задачи: Проведение тестирования безопасности Telegram-ботов Поиск уязвимостей в логике, API и интеграциях Формирование отчёта с рисками и рекомендациями Требования: Опыт application security / penetration testing Понимание OWASP Top 10 и API security

Тестирование и QA ∙ 5 дней 19 часов назад ∙ 13 ставок

Функциональное и кросс-браузерное тестирование веб-приложения (Manual QA)

2000 UAH

Необходимо провести функциональное и кросс-браузерное тестирование веб-приложения. Что нужно сделать: Проверить ключевые пользовательские сценарии: Протестировать на различных устройствах и браузерах Зафиксировать найденные баги в виде структурированных отчетов: шаги…

Тестирование и QA ∙ 8 дней 16 часов назад ∙ 28 ставок

Тестирование сайта перед запуском / полный ручной QA

Описание задачи: Ищем тестировщика, который сможет полностью проверить сайт перед запуском в продакшн. Сайт сейчас на финальном этапе разработки, поэтому нужно пройти все основные пользовательские сценарии, найти ошибки, зафиксировать их и подготовить понятный отчет для…

Тестирование и QA ∙ 12 дней 22 часа назад ∙ 36 ставок

Заказчик
Viktoriia Veter
Чехия Plzen  1  0
Проект опубликован
16 дней 20 часов назад
108 просмотров
Метки
  • apache
  • Supabase
  • css
  • javascript
  • HTML
  • PostgreSQL