Kritieke IDOR op klantportaal, binnen 6 uur gevonden — en gefixed.
Web-app pentest van een orderplatform met 12.000 dagelijkse gebruikers. Twee kritieke bevindingen, direct geëxploiteerd, beide binnen een week dicht.
Jimgo bouwt webapplicaties voor het Nederlandse MKB — en breekt ze daarna zelf af. Eén team, twee disciplines: developers die denken als aanvallers, en pentesters die weten hoe goede code eruitziet.
We zijn geen agency met een security-afdeling en geen security-bureau dat ook wat code schrijft. We doen beide — elke dag.
Web-, API- en infrastructuurpentests volgens OWASP en PTES. Geen copy-paste rapport uit een scanner — écht handwerk, mét werkende proof-of-concepts.
Custom webapplicaties, dashboards en integraties — gebouwd met security-by-design. Minder technical debt, omdat we weten wat er later wordt uitgebuit.
Diepgaande review van je codebase, architectuur en CI/CD. We denken mee met je dev-team en leveren fixes waar het kan, geen lijstje waar je zelf iets mee moet.
Jaarlijkse pentest, maandelijkse scan en een hotline wanneer er écht iets aan de hand is. Voor bedrijven die security als proces zien, niet als project.
Transparant, zonder consultants-speak, met heldere deadlines en een prijs die we vooraf afspreken.
Kick-off van 60 minuten. We bepalen scope, doelen en wat er écht op het spel staat. Je krijgt binnen drie dagen een vaste prijs.
We zetten threat-modelling, automated scanning en handmatig onderzoek naast elkaar — geen rapport uit een doos.
Leesbaar rapport met impact, reproductiestappen en concrete fixes. Technisch voor je dev-team, zakelijk voor je directie.
Wij helpen met de fix (of schrijven hem zelf) en testen kosteloos na. Pas groen als het echt groen is.
Een greep uit recente opdrachten. Namen zijn geanonimiseerd waar afgesproken.
Web-app pentest van een orderplatform met 12.000 dagelijkse gebruikers. Twee kritieke bevindingen, direct geëxploiteerd, beide binnen een week dicht.
Volledige herbouw van een patiëntportaal met SSO, DigiD-integratie en end-to-end versleuteling. Pentest ingebed in de sprint, geen losse eindtoets.
Volledige red team-oefening met phishing, physical en digital. Uitkomst gaf board de urgentie om security-budget te verdubbelen.
Migratie van Magento naar een headless stack met geïntegreerde bot-protection en fraud-detectie. Security ingebakken, niet achteraf geplakt.
Je praat altijd rechtstreeks met de persoon die aan je project werkt — geen accountmanagers, geen tussenlaag.
Ik ben Jimgo. Ik bouw webapplicaties voor het Nederlandse MKB en test ze daarna op kwetsbaarheden — of doe het andersom. Eén contactpersoon die de volledige stack begrijpt: van een React-component tot een SQL-injectie in de API eronder.
Binnen een dag hadden ze toegang tot dingen waarvan wij dachten dat ze absoluut dicht zaten. Eerlijk gezegd iets te makkelijk. We zijn blij dat zíj het vonden, en niet iemand anders.
Een partij die ook echt mee-bouwt. Dat scheelt ons maanden.