WhatsApp

Seu site está aberto?

Descubra antes de alguém descobrir. Testes de segurança autorizados em sites, aplicações e APIs — com relatório que mostra exatamente por onde um invasor entraria e o que corrigir primeiro.

Pedir diagnóstico gratuito Ver o que você recebe

Se eu fosse atacante, entraria por aqui

Não é hipótese. Estes são os três caminhos que eu encontro em quase todo site de pequeno e médio porte — e a maioria nunca passa por revisão.

Um usuário comum enxerga dados de outro

Você tem login. Seus clientes também. Trocar um número na URL costuma mostrar pedidos, cadastros e dados pessoais de todos os outros. Não é invasão avançada — é uma validação que o servidor nunca faz.

Arquivos que não deveriam estar publicados

Backup, documentação da API, arquivo de configuração, modo de depuração ligado. Nenhuma técnica é necessária: basta abrir o endereço. Costuma revelar estrutura de banco e segredos de conexão.

Nenhuma palavra que o usuário não devia escrever

Campos que não são validados no servidor. Na tela aparece como texto normal, mas do outro lado vira alteração de dados — endereço de cobrança, preço, permissões. É por onde entra fraude silenciosa.

Quero saber se estou nesses três casos

Como funciona

Quatro passos, nada de surpresa no caminho.

1

Conversa

Você conta o que faz e quem usa. 30 minutos, sem custo.

2

Autorização

Escopo, regras e janela por escrito. Você aprova antes de qualquer teste.

3

Teste

Janela combinada. Nada que derrube serviço ou afete dado de cliente.

4

Relatório

Executivo para a diretoria, técnico para o time, e a ordem de correção.

Nada é testado sem autorização por escrito. É assim que qualquer profissional sério trabalha — e é o que te protege também, caso algo saia do controle.

O que você recebe

Quatro entregas, em português, prontas para circular internamente.

Relatório executivo

Até 8 páginas, sem jargão. Risco ordenado por prioridade, para a diretoria decidir o que fazer primeiro.

Relatório técnico

Evidência, passos de reprodução e código de correção para o seu time de desenvolvimento.

Planilha de achados

Acompanhamento interno: o que está aberto, o que foi corrigido, o que falta ser validado.

Retest incluso

Depois das correções, eu valido se seguraram — sem custo adicional, dentro do prazo de 30 dias.

Investimento

O diagnóstico inicial é gratuito. Você sempre sabe o valor antes de começar.

ServiçoIndicativo
Diagnóstico inicialGratuito
Site institucionala partir de R$ 2.500
Aplicação weba partir de R$ 9.000
API / integraçãoa partir de R$ 8.000
Infraestrutura / nuvema partir de R$ 15.000

Valores de referência — o valor final depende do tamanho do escopo, definido na conversa.

Para quem é

Sendo direto sobre quem não deve contratar isso.

É para você se…

  • tem site com login, painel ou área restrita
  • vende online ou tem sistema que trata dado pessoal
  • seu cliente corporativo exige relatório de segurança
  • quer saber se alguém conseguiria entrar de verdade

Não é para você se…

  • site institucional sem login e sem dado pessoal
  • quer um relatório rápido gerado por scanner
  • espera garantia de que nada será encontrado

Nesse caso um scan básico resolve e eu indico o caminho — sem custo.

Diagnosticar o seu site leva 30 minutos de conversa

Sem compromisso. Se não houver nada relevante, você sai sabendo disso — e não paga a parte final.

Pedir diagnóstico gratuito

Dúvidas sobre escopo, valores ou o que exatamente é testado? Fale direto — sem formulário e sem retorno automático.

Falar no WhatsApp