Vind kwetsbaarheden in je code voordat aanvallers dat doen.
We reviewen je codebase, auth, dependencies en cloudconfig zoals een aanvaller dat zou doen — en rapporteren in gewone taal, gerangschikt op ernst, met fixes inbegrepen als je dat wilt.
Wat je krijgt
- ScopeSource, auth, supply chain, cloudconfig
- RapportGewone taal, gerangschikt op ernst
- MethodeHandmatige review plus geautomatiseerde scans
- HerstelFixes toegepast en opnieuw geverifieerd
- VertrouwelijkheidNDA en read-only toegang tot repo's
Klinkt dit bekend?
De lancering staat voor de deur en niemand heeft ooit naar de code gekeken vanuit security
Een enterpriseklant stuurde een securityvragenlijst en je weet niet hoe je die moet invullen
Investeerders doen due diligence en “we denken dat het goed zit” is niet genoeg
Er gebeurde iets vreemds in productie en je weet niet zeker of het een aanval was
Je API-keys en secrets staan ergens in de repo, maar je weet niet precies waar
De code is snel geschreven — door freelancers, een AI-tool of jijzelf om 2 uur 's nachts — en nooit gereviewd
Wat we reviewen
- 01
Security review van de codebase
Risicogestuurde review van aanvalspaden: invoerverwerking, injectie en XSS, gelekte secrets, validatiegaten en de OWASP Top 10 — inclusief Solidity-equivalenten voor on-chain code.
- 02
Auth- & toegangscontrole-review
Sessie- en tokenlevenscyclus, serverside afgedwongen rollen en tenantisolatie — geverifieerd zodat data van de ene klant nooit bij een andere kan lekken.
- 03
Dependencies- & infrastructuur-review
Third-party packages, container-images, Kubernetes- en cloudconfiguratie, IAM-rechten en secretbeheer in CI — gemapt op exploitpaden, niet alleen versienummers.
- 04
Herstel & hardening
Fixes geïmplementeerd met je team of solo, regressiebescherming zodat issues niet terugkomen, en een hercheck-log als bewijs voor enterprisekopers en investeerders.
Hoe het werkt
- 01
Kennismakingsgesprek
Vertel wat je gaat shippen, wat eraan komt — lancering, funding, enterprisedeal — en waar je je zorgen over maakt. Vrijblijvend.
- 02
Scope & voorstel
We spreken af wat binnen de scope valt — repo's, services, cloudaccounts — en geven je een vaste prijs voordat we één regel lezen.
- 03
Audit & rapport
Handmatige review plus tooling, daarna een rapport in gewone taal: elke bevinding met ernst, locatie en hoe je het oplost.
- 04
Herstel & hercheck
We fixen de bevindingen of begeleiden je team erbij, en verifiëren daarna dat elke bevinding echt gesloten is.
Technologieën die we gebruiken
- TypeScript
- Node.js
- Python
- .NET
- Solidity
- Docker
- Kubernetes
- AWS