■こんな方へ
・自分で作った(または外注した)アプリを公開したいが、不安が残る
・動いてはいるが、セキュリティやデータの扱いが心配
・どこから直せばいいのか、優先順位を知りたい
・引き継いだコードの状態を客観的に把握したい
■確認する観点
1. 重大な不具合(データが消える/二重に登録される/処理が止まる)
2. 認証と権限(他人のデータが見えてしまわないか)
3. 個人情報・秘密情報の扱い(漏れやすい箇所)
4. 保守性(この先、直しやすいか)
5. 公開設定(サーバー・デプロイまわりの穴)
■納品物
優先順位をつけた診断書をお渡しします。
- 重大度(すぐ直す/公開前に直す/様子見)
- 該当箇所(ファイル・行)
- 推奨する直し方
- 想定作業時間
そのまま社内説明や、他社への発注資料としてもお使いいただけます。
■基本料金の範囲
1リポジトリ・1万行まで
■オプション
・追加2万行 +15,000円
・認証/権限/セキュリティの重点診断 +15,000円
・テスト・CI改善案 +20,000円
・重要な問題3件までの修正(プルリクエスト作成) +25,000円
・修正後の再レビュー +10,000円
■対応言語
TypeScript/JavaScript/PHP/Dart(Flutter)
※上記以外はご相談ください
■こんな背景で行っています
日々の開発で、設計から実装、複数の観点でのレビュー、本番反映までを回しています。
公開後に問題が出やすい箇所を、公開前に洗い出すための診断です。
【ご購入前に必ずご確認ください】
・コードの閲覧権限をご用意ください(GitHubへの招待、またはzipファイル)。
・診断のみのサービスです。修正作業をご希望の場合はオプションをご追加ください。
・行数が1万行を大きく超える場合は、事前にご相談ください。お見積りをご提示します。
・以下は対応しておりません
- 脆弱性診断の公的な証明書発行
- ペネトレーションテスト(攻撃を試みる検査)
- 動作しない状態のコードの原因調査(別途お見積り)
・ご依頼内容によってはお受けできない場合があります。あらかじめご了承ください。