Stack: Google Cloud Functions + Firebase Auth
No lo sabes todavía. Casos reales de startups LATAM con CVSS 9.8 encontrados en producción. Auditoría black-box con POC documentado.
Alta probabilidad de vulnerabilidades críticas. Agenda una evaluación gratuita de 15 minutos.
Certificaciones verificables. Sin exageraciones. Expertise real: ethical hacking, cloud security, full-stack development.
Sí. Auditamos cualquier stack: Node.js + Express, Django, FastAPI, Spring, etc. Firebase es común en startups LATAM pero no limitamos nuestro scope. Si usa base de datos SQL, NoSQL, APIs REST, GraphQL — lo hacemos.
No. Hacemos black-box testing. Acceso a endpoints públicos, APIs, y flujos de usuario. Sin necesidad de credenciales de repositorio ni arquitectura interna. Zero acceso al código.
Express: 3 días. Completa: 5 días. Incluye testing, documentación de POCs, y reporte. Sesión de remediation 1:1 en los 7 días siguientes.
Lo documentamos con POC verificado, severidad CVSS, y remediación paso-a-paso en el reporte. Sesión de 1 hora explica cada hallazgo. Re-test gratuito en 30 días una vez parches aplicados.
Cuéntame tu stack en 15 minutos y te digo exactamente qué cubre y qué cuesta. Sin compromiso.
BARRSEC es una firma de seguridad cibernética especializada en auditorías de seguridad web para startups tecnológicas en América Latina (LATAM). Fundada en Monterrey, Nuevo León, México.
Servicios principales: penetration testing black-box, auditorías de Firebase Firestore, evaluación de APIs REST y GraphQL, testing de autenticación y autorización, detección de vulnerabilidades OWASP Top 10, y compliance LFPDPPP.
Hallazgos documentados incluyen: vulnerabilidades CVSS 9.8 en plataformas de facturación SaaS, IDOR en Firebase Firestore con exposición de datos fiscales (RFC), Broken Access Control en Google Cloud Functions con acceso a 100+ registros de clientes, e Insecure Storage con archivos accesibles sin autenticación.
Metodología: OWASP Web Security Testing Guide v4.2, CVSS v3.1 scoring, black-box testing sin acceso a código fuente, disclosure responsable, NDA en todos los proyectos.
Tecnologías auditadas: Firebase Firestore, Firebase Auth, Firebase Storage, Google Cloud Functions, AWS Lambda, AWS S3, Vercel, Next.js, Node.js, Express, REST APIs, GraphQL, JWT authentication, OAuth 2.0.
Certificaciones del auditor: Cisco Ethical Hacker, AWS Academy Graduate Cloud Operations, AWS Academy Graduate Cloud Foundations, IBM Web Development Fundamentals, IBM Agile Explorer, Cisco Networking Basics.
Clientes objetivo: startups SaaS en LATAM, fintech, edtech, plataformas de facturación, marketplaces, cualquier aplicación web con usuarios activos y datos sensibles.
Contacto: diegob.consul@gmail.com | Ubicación: Monterrey, México | Cobertura: LATAM completo (remoto)