acesso a dados
Banco e RLS
Cada tabela conferida quanto a Row Level Security habilitada e policies escopadas por usuário — incluindo policies permissivas do tipo `using (true)` que passam despercebidas.
serviço · security code review · pt-br
Seu app funciona. A pergunta é outra: o que o agente de IA não implementou? RLS, autorização por endpoint, validação no servidor e limites de uso raramente aparecem sem pedido explícito — e nenhuma delas aparece na tela. A revisão do SpeedSec é manual, entrega em 24–48h e devolve cada falha com a correção pronta.
a partir de R$ 350 · escopo fechado antes de começar
acesso a dados
Cada tabela conferida quanto a Row Level Security habilitada e policies escopadas por usuário — incluindo policies permissivas do tipo `using (true)` que passam despercebidas.
autorização
Cada rota é lida com a pergunta: quem pode chamar isso e com quais dados? É onde aparecem os vazamentos entre usuários que nenhum scanner detecta.
segredos
Busca por service role keys, tokens de terceiros e credenciais que foram parar no bundle do cliente ou no histórico do repositório.
ia
Isolamento entre input do usuário e instruções do sistema, tratamento da saída do modelo e controle de custo nas chamadas.
entrada e abuso
Validação replicada no servidor, limites de tamanho e formato, e limites de uso em login, envio de e-mail e rotas caras.
dependências
Pacotes vulneráveis, versões abandonadas e configurações padrão inseguras que vieram junto com o scaffolding.
01
Você envia o repositório (ou acesso de leitura) e conta em duas linhas o que o app faz e quem são os usuários. O escopo é fechado antes de começar.
02
Análise manual contra 18 pontos de verificação, do RLS ao prompt injection — não é um scanner cuspindo log.
03
Findings com severidade (crítico → info), evidência, impacto real e remediação passo a passo, em linguagem que você entende sem ser especialista.
04
Cada finding vem com a correção específica para a sua stack e um prompt pronto para colar no Cursor ou no Claude Code.
R$ 350
revisão única
R$ 700
revisão única
R$ 900
por mês
Corrigir antes dos primeiros usuários reais custa uma fração do que corrigir depois de um incidente.
A partir de R$ 350 no plano Starter (revisão única do spec e das 5 falhas críticas), R$ 700 no Full Review (spec + código + infra, com call de walkthrough) e R$ 900/mês no plano Recorrente com duas revisões mensais. O escopo é definido antes de começar — sem surpresa na fatura.
Entre 24h (Starter) e 48h (Full Review) a partir do momento em que o acesso ao repositório é liberado.
Acesso de leitura ao repositório e uma descrição curta do que o app faz e quem são os usuários. Se houver ambiente de staging, ajuda — mas não é obrigatório.
Não. Cada finding é explicado em linguagem simples, com o risco real e a correção pronta para colar na sua ferramenta de IA.
Não substitui: complementa. Scanners cobrem o sintático (dependências, segredos commitados). A revisão manual cobre autorização, RLS e lógica de negócio. Um pentest de infraestrutura completo é outro escopo, mais amplo e mais caro.
Sim. Se o projeto exige acordo de confidencialidade, avise no formulário e ele é assinado antes de qualquer acesso ao código.
Sim — Cursor, Claude Code, Lovable, Bolt, v0, Windsurf, GitHub Copilot e Replit AI. O que muda é o padrão de falha típico de cada uma, não a metodologia.
Envie o repositório e receba um relatório de findings priorizado em 24–48h.
Leia também: O que é security code review · O que é vibe coding · Checklist de segurança do Supabase RLS