ارزشهای ما
🎯
دقت فنی
هر آسیبپذیری با شواهد قابلتکرار، مراحل بازتولید و امتیاز CVSS مستند میشود؛ نه صرفاً یک هشدار کلی.
🧩
دیدِ توسعهدهنده
چون خودمان بکاند نوشتهایم، تمرکزمان روی آسیبپذیریهای منطقی و سطح دسترسی است — همان نقاطی که اسکنرهای خودکار از دست میدهند.
🔏
محرمانگی
تمامی ارزیابیها تحت قرارداد محرمانگی (NDA) و اصول Responsible Disclosure انجام میشود؛ هیچ اطلاعاتی از پروژهها منتشر نمیشود.
💡
راهکار عملی
خروجی ما فقط فهرست مشکلات نیست؛ برای هر یافته، راهکار اصلاح دقیق و قابلاجرا برای تیم توسعه ارائه میشود.
حوزههای تخصصی
تمرکز ما روی عمق است، نه فهرست بلند.
ارزیابی امنیت افتا (REST API)تحلیل منطق کسبوکاراحراز هویت و سطح دسترسی (OAuth 2.0 / JWT / Session)IDOR / BOLABroken Object Level Authorizationتحلیل و ارزیابی امن API در چارچوب افتاInjection (SQLi / NoSQLi)Security Misconfiguration
مشخصات حقوقی
نام حقوقیپویا فناوران سدید ایرانیان
شماره ثبت۹۷۱۴۳
تاریخ ثبت۱۴۰۵/۰۳/۰۹
موضوع فعالیتتولید، توسعه و سفارشسازی امن افتا
مجوزمورد تأیید قوه قضاییه جمهوری اسلامی ایران

آمادهاید؟
با ما تماس بگیرید و اولین قدم را برای امنیت واقعی APIهای خود بردارید.