Exemplo · app inventado, não é um cliente real
O que o relatório diz sobre o seu app.
Um app inventado, gerado por IA, um marketplace de serviços. O relatório mostra o que encontramos, em que ordem corrigir e uma única recomendação.
Antes GET /api/clientes · sem login 200 OK[ { "nome": "Ana M.", "email": "ana@exemplo.test" }, { "nome": "Rui P.", "email": "rui@exemplo.test" }, … ]Depois da correção GET /api/clientes · sem login 401 Unauthorized
Dados inventados. Qualquer pessoa, sem entrar, baixava a lista de clientes. Depois da regra de acesso, o mesmo pedido é recusado.
Achados
Da mais grave à menos grave
6 achados, 8,5 dias de trabalho no exemplo. Abra um para ver o que vimos, o efeito e a correção.
1Tabelas legíveis sem entrar no appCrítico2 dias
O que vimos. A API pública devolve a lista de clientes sem nenhuma credencial.
Efeito. Qualquer pessoa baixa dados pessoais de todos os clientes.
Correção. Ligar regras de acesso por linha e testar com e sem login.
2Chave secreta de pagamento no código do navegadorAlto1 dia
O que vimos. A chave aparece no pacote que o navegador baixa.
Efeito. Quem abre o inspetor consegue usar a conta de pagamentos.
Correção. Trocar a chave e mover a chamada para o servidor.
3Publicação direto em produção, sem testeAlto3 dias
O que vimos. Toda alteração do gerador vai ao ar na hora.
Efeito. Um erro do gerador derruba o app para todos os clientes.
Correção. Ambiente de teste, testes mínimos e aprovação antes de produção.
4Aviso de pagamento aceito sem conferir a assinaturaMédio1 dia
O que vimos. O endereço que recebe o aviso aceita qualquer chamada.
Efeito. Alguém pode marcar um pedido como pago sem pagar.
Correção. Conferir a assinatura do provedor em cada aviso.
5Nenhuma cópia do banco que se consiga restaurarMédio1 dia
O que vimos. Não há cópia agendada nem teste de restauração.
Efeito. Um erro de dados não tem volta.
Correção. Cópia diária e uma restauração testada.
6Nenhum alerta se o app cairBaixo0,5 dia
O que vimos. Ninguém é avisado quando o app para.
Efeito. O cliente descobre antes de você.
Correção. Um verificador externo e um aviso por e-mail.
Recomendação
Dois caminhos, uma escolha
A decisão é sua. O relatório recomenda um, por escrito.
Recomendado
Endurecer
Mantém a stack e fecha as falhas.
- A estrutura aguenta o produto de hoje
- As falhas são de configuração, não de desenho
- 8,5 dias de trabalho, no exemplo
Se mudar o produto
Reconstruir
Muda para uma stack padrão, feita para chegar a um milhão de usuários.
- Faz sentido se a próxima funcionalidade exigir outro modelo de dados
Por que o diagnóstico começa pelas regras de acesso: a CVE-2025-48757 registra apps gerados por um construtor de IA com tabelas do banco legíveis e graváveis sem login. O registro na NVD
O seu diagnóstico, no seu app.
Uma semana de discovery, um relatório, uma recomendação.