AIで素早く作ったアプリ、「動く」は確認できても「安全に出せるか」は別問題です。チェックリストを全部✅にしても、その項目が本当に効いているかは確かめないと分かりません。公開前のコードを読み、要点を絞ってリスクを洗い出します。
▼こんな方へ
・ChatGPT/Claude等で作ったLINE Bot・Webアプリを初めて公開する方
・「チェックはした、でも本当に大丈夫?」を一度きちんと見てほしい方
▼料金体系
ベーシック ¥15,000 / 7日
小規模なLINE Botの主要1機能に絞り、認証やなりすまし等の基本セキュリティを簡易点検。診断レポートをご提供します。
スタンダード ¥30,000 / 14日
アプリ全体の6領域(認証・秘密情報・なりすまし・入力検証・レート制限・LIFF/API)を「効いているか」の観点で徹底手動点検。改善の方向性を示します。
プレミアム ¥50,000 / 21日
6領域の手動点検に加え、具体的な修正コードサンプルの提示と、リリースまでのQAサポート(メッセージ相談)まで対応します。
▼点検する6領域
1.認証・署名(正規の相手か/なりすまし)
2.秘密情報の置き場所(鍵・トークンの露出)
3.認可・なりすまし(IDOR/他人のデータが見えないか)
4.入力の検証(SQLインジェクション等)
5.レート制限・濫用耐性(API課金やDBの食い潰し)
6.LIFF/API(トークン検証・過剰なデータ返却・HTTPS)
※LINE Bot以外の個人開発Webアプリ・APIも同じ6領域で点検できます。
▼納品物
・診断レポート(PDF):項目ごとに✅効いている/⚠️要改善+根拠(該当箇所)付きで明記
▼提供者について
・保険業界出身。「リスクをどう見積り、どこに置くか」の考え方を軸にしています
・Webアプリ/スマートコントラクトのセキュリティを継続的に学習・練習し、脆弱性の自動一次チェックツールを自作しています
・会社でLINE Bot・Webアプリを設計実装し、本サービスの項目で実際に点検しています
・点検の判断はすべて私自身が行います(下調べにAIツールを補助的に使用)
※本サービスはご依頼日時点・指定範囲の確認であり、すべての脆弱性が存在しないことを保証するものではありません。
ご購入前に下記をお知らせください。
・アプリの種類(LINE Bot/Webアプリ/API等)と規模(主な機能)
・コードの共有方法(ココナラのトークルームにZIP添付。読み取り専用での共有をご希望の場合はご相談ください)
【注意】
・.env(鍵・トークン)は送らないでください
・点検はコードの読み取りのみ。稼働中システムへの攻撃テストは行いません
・本サービスは指定範囲・依頼日時点の確認であり、すべての脆弱性が無いことを保証するものではありません
・点検後に追加・変更された機能は対象外です
規模が大きい場合は事前にお見積りします。