Applications web
Authentification, autorisations, exposition de données et enchaînement de fonctionnalités sensibles.
Pentest applicatif · Sécurité offensive
J’évalue les applications web et les API dans des périmètres explicitement autorisés. Chaque vulnérabilité confirmée est documentée avec son impact et des pistes de correction.
Activité exercée en France et à distance
Preuves publiques
Données publiques vérifiées le 25 juillet 2026.
Ce que j’éprouve
Chercher les contournements plausibles, confirmer leur impact et laisser aux équipes une preuve qu’elles peuvent réellement exploiter.
Authentification, autorisations, exposition de données et enchaînement de fonctionnalités sensibles.
Contrats, contrôles d’accès, validation des entrées et comportements inattendus entre services.
Règles métier, séparations de rôles, parcours critiques et contournements que les contrôles techniques seuls ne voient pas.
Mon approche
Un périmètre écrit, des règles d’engagement claires et des critères d’arrêt partagés.
J’émets et vérifie des hypothèses d’attaque jusqu’à confirmer ou écarter un impact.
Chaque constat relie preuve, impact et correction afin d’être utilisable par les équipes produit et techniques.

Recherche & outillage interne
Je développe un cadre interne pour orchestrer la collecte, l’analyse et la validation de pistes dans un périmètre autorisé. Les décisions sensibles, les actions d’exploitation et la validation finale restent sous supervision humaine.
Il ne remplace ni l’autorisation, ni l’analyse, ni la responsabilité.
À propos
Elle s’appuie sur mon expérience d’ingénieur backend : comprendre l’architecture, le code et les contraintes d’exploitation avant de juger l’impact.
Découvrir mon parcours d’ingénierieContact direct
Questions, échanges techniques et demandes liées à un pentest autorisé peuvent être adressés par email.
contact@cybervanguard.eu