Thanks to visit codestin.com
Credit goes to m-sec.tech

Disponible · T2 2026

Je trouve ce que
les attaquants vont chercher.

Chercheur indépendant en sécurité offensive. Tests d'intrusion sur applications web, code source, iOS et Android, réalisés personnellement, jamais sous-traités. Des engagements réels, des rapports que vos développeurs liront vraiment.

Quatre surfaces d'attaque.
Un seul opérateur.

J'approche vos systèmes comme un vrai attaquant, méthodiquement, créativement, sans raccourcis.

Audit de Code Source

Je lis chaque ligne. Revue manuelle couplée à de l'analyse ciblée pour trouver les failles logiques, vecteurs d'injection, secrets exposés et patterns non sécurisés que vos outils ont manqués.

PythonGoRust JS/TSJavaSwift KotlinPHP +more

Pentest Web

Test complet en black/grey/white-box des applications web. OWASP Top 10, failles de logique métier, contournements d'authentification, vulnérabilités d'API, et au-delà.

OWASP Top 10SQLiXSS IDOR Auth bypass API

Audit Sécurité iOS

Analyse statique et dynamique de votre app iOS. Rétro-ingénierie d'IPA, interception de trafic, analyse du Keychain, revue des contournements de jailbreak, et revue de code Objective-C/Swift.

IPA analysis FridaMITM KeychainSSL pinning

Audit Sécurité Android

Plongée profonde dans les internes d'APK. Décompilation, exposition de composants, vulnérabilités d'intents, stockage de données non sécurisé, et analyse dynamique via hooking et instrumentation.

APK reverse JadxADB Root bypass Broadcast

Sans mystère. Sans délais.

Quatre étapes, du premier contact au rapport que vous pouvez vraiment utiliser.

01

Appel de cadrage

On définit ensemble le périmètre, les objectifs, les règles d'engagement et le planning. Pas de proposition vague. Généralement 30 minutes.

02

Tests actifs

J'attaque votre cible avec les mêmes techniques que de vrais adversaires. Chaque découverte est documentée en temps réel.

03

Rapport détaillé

Vous recevez un rapport avec chaque vulnérabilité, son impact, la preuve de concept et des étapes concrètes de remédiation. Pas une checklist.

04

Retest inclus

Une fois vos correctifs déployés, je vérifie les corrections. Sans surcoût. Chaque mission inclut une fenêtre de retest gratuit.

audit_report_v1.pdf 5 findings
Client · Acme Corp Confidentiel
CRITICAL SQL Injection /api/search 9.8
HIGH Broken Auth JWT None Algorithm 8.1
HIGH IDOR /api/users/{id} 7.5
MEDIUM Rate Limiting absent 5.3
LOW Erreurs verbeuses divulguées 3.1

Des rapports qu'on lit.
Des failles qu'on corrige.

Manuel, pas automatisé

Je ne lance pas un scanner et je n'appelle pas ça un pentest. Chaque mission implique une analyse humaine. Les scanners ratent la logique métier. Pas moi.

Rapports adaptés aux développeurs

Chaque vulnérabilité dispose d'un chemin de reproduction, d'un extrait de code, de la cause racine et d'un correctif. Vos développeurs peuvent agir immédiatement.

Contact direct, sans intermédiaire

Vous parlez à la personne qui fait l'audit, du cadrage au retest. Pas de chef de projet, pas de junior sous-traité, pas de surprise.

NDA en premier, toujours

Je signe le NDA avant tout échange. Votre code, vos données, vos résultats, strictement confidentiels. Sans exception.

Transparent. Sans surprises.

Tarification à périmètre fixe. Missions sur mesure disponibles, contactez-moi pour du multi-cibles ou un retainer mensuel.

Starter

Sur devis

Une cible, périmètre limité. Idéal pour startups, MVP ou fonctionnalités isolées qui ont besoin d'un check sécurité rapide.

  • 1 cible / 1 surface
  • Tests manuels et automatisés
  • Rapport de vulnérabilités complet
  • Fenêtre de retest 7 jours
  • NDA inclus
Demander un devis

Enterprise

Sur mesure

Multi-surfaces, red team, ou code source + web + mobile combinés. Options de retainer mensuel disponibles.

  • Toutes surfaces combinées
  • Scénarios red team
  • Code source + runtime
  • Fenêtre de retest 30 jours
  • Accompagnement remédiation
  • Option retainer mensuel
Me contacter

Ils m'ont fait confiance.
Voilà ce qu'on a trouvé.

Audit clair, rapide et concret. Vulnérabilités identifiées avec des recommandations directement actionnables. Très efficace sur mon application Taskmaster.

Michael da Costa
Fondateur · Taskmaster · Pentest Web

Nous avions besoin d'un audit complet de notre app iOS avant lancement. M·SEC a livré en moins d'une semaine, ils ont trouvé des contournements de SSL pinning, du stockage Keychain non sécurisé et deux IDOR critiques dans notre API. Incroyablement rigoureux.

Sarah C.
Lead Engineer · HealthTech · Audit iOS

Audit de code source sur notre backend Go et frontend React. Ils ont trouvé des secrets en dur, une faille de désérialisation et plusieurs CVE de dépendances qu'on avait laissé passer. Rapport détaillé et exploitable. J'aurais aimé un délai un peu plus court mais la qualité est là.

Alexandre M.
Fondateur · SaaS B2B · Audit de Code Source

Notre app Android gère des données financières sensibles. L'audit de M·SEC a trouvé un path traversal dans la gestion de fichiers et un broadcast receiver exposé qui pouvait fuiter les tokens de session. Le retest était rapide et a confirmé chaque correctif. Hautement recommandé.

Raphaël B.
Security Lead · Néobanque · Audit Android

On est une petite startup sans équipe sécurité dédiée. M·SEC s'est adapté à notre budget et périmètre, a mené un pentest web ciblé et a expliqué chaque finding sans condescendance. On en est sortis avec une roadmap claire de remédiation. Exactement ce qu'il nous fallait.

Julie D.
CEO · Startup early-stage · Pentest Web

Audit full-stack couvrant app web, iOS et Android pour notre produit entreprise. M·SEC a tout coordonné sans accroc, fourni des findings en temps réel pendant l'engagement et le résumé exécutif était prêt pour le board. Pro et rigoureux dès le premier jour.

Nicolas K.
VP Engineering · SaaS Enterprise · Audit Complet

Prêt à commencer ?

Dites-moi ce que vous voulez tester via le formulaire ci-dessous, ou appelez-moi directement. Je réponds en quelques heures.

téléphone
délai de réponse
En quelques heures
localisation
Remote · Monde entier
ligne directe 06 19 56 06 06
Appeler