Audit de sécurité indépendant pour Roblox

Je trouve ce qu'un attaquant trouverait — avant lui — et je vous livre le correctif.

Audits de sécurité indépendants d'expériences Roblox, en boîte noire ou en boîte blanche : remotes exploitables, validation serveur manquante, abus économiques. Vous recevez un rapport classé par gravité, un correctif pour chaque faille, et une reproduction que vous pouvez rejouer vous-même.

26failles confirméessur l'ensemble des audits commandés

8audits livrés

7
hautes
11
moyennes
8
basses

Déroulé d'un audit

Deux portes d'entrée, un seul chemin vers le correctif

Boîte noire

Vous me donnez le lien du jeu

J'aborde le jeu comme le ferait un attaquant — dump d'instances et capture des remotes en direct sur l'expérience en production, avec rien de plus que ce qu'un joueur peut atteindre.

Boîte blanche

Vous me confiez les fichiers

Plus rapide et plus complet — je lis les scripts que vous partagez, y compris la logique serveur qu'un passage en boîte noire ne peut pas voir. Vous gardez la main sur ce que vous divulguez.

les deux alimentent le même pipeline

  1. 01

    Statique

    Cartographier les remotes, la logique répliquée, les stores de valeurs et les identifiants.

  2. 02

    Harnais

    Construire une sonde bornée par hypothèse — un seul tir, aucune boucle de farm.

  3. 03

    Reproduction

    Confirmer chaque faille en direct, mesurée sur l'état du serveur.

  4. 04

    Rapport

    Failles classées par gravité, un correctif pour chacune, une démo rejouable.

Un doute sur la solidité de votre jeu ?

Envoyez-moi le lien et ce qui vous inquiète. Je jette un premier œil et je vous dis honnêtement si un audit vaut votre temps.

Demander un audit

les rapports restent privés · aucune faille n'est publiée tant qu'elle est ouverte