AI schreef je app. Wij kijken hem na.
Lovable, Cursor, Claude, Bolt of traditioneel development: voor een aanvaller maakt het weinig uit hoe je software gebouwd is. Wij testen het eindresultaat.
Een app die werkt, is nog niet veilig.
Met AI staat een app in dagen live. Een tester gebruikt hem zoals je klanten dat doen, en kijkt waar AI-apps vaak misgaan.
- Wie wat mag zien
- Kan een klant bij de gegevens van een andere klant, of een gebruiker bij de pagina's van de beheerder?
- Inloggen en accounts
- Wachtwoorden, inloglinks en sessies, en wat er gebeurt als iemand een account van een ander probeert over te nemen.
- Betalingen
- Kun je een betaling overslaan, een prijs aanpassen of iets krijgen zonder te betalen?
- Geheime sleutels
- Staan er sleutels van je database of betaalprovider in wat elke bezoeker in zijn browser krijgt?
- Database en bestanden
- Staan tabellen of opslag open, en mag iedereen alleen bij het eigen deel?
- Wat de AI erbij bouwde
- Testpagina's en routes waar niemand om vroeg, maar die wel live staan.