
Closed
Posted
DESCRIPCIÓN: Tengo una plataforma SaaS para gestión de alojamientos turísticos (PHP 8.2, PostgreSQL 16, Nginx en Hetzner VPS) con usuarios reales en producción. Una auditoría técnica reciente ha identificado problemas de seguridad, fiabilidad, cumplimiento RGPD y flujo de alta de clientes que hay que resolver antes de escalar. Qué necesito: Corregir vulnerabilidades identificadas: IDOR multitenant, XSS almacenado, formularios públicos sin CSRF Completar el sistema de backups (actualmente no incluye claves de cifrado ni ficheros subidos) Añadir zona horaria global al bootstrap (PHP en UTC, BD y usuarios en Madrid) Implementar flujo de registro de nuevos clientes (actualmente no existe) Añadir autoservicio RGPD: exportación y eliminación de datos (Art. 17/20) Corregir internacionalización en módulos críticos hardcodeados en inglés Añadir crontab al repositorio e integrar migraciones en el deploy Entregables: Código corregido en GitHub con commits claros Tests de humo en staging que pasen sin errores Script de backup actualizado con instrucciones de restauración verificadas Documentación técnica mínima actualizada Perfil buscado: PHP 8+ · PostgreSQL · Nginx/VPS Linux · OWASP · RGPD · GitHub Actions. Comunicación en inglés, español o catalan. Experiencia en proyectos SaaS multitenant valorada. Presupuesto: Abierto a propuestas. Indica coste y tiempo estimado.
Project ID: 40529024
102 proposals
Remote project
Active 2 days ago
Set your budget and timeframe
Get paid for your work
Outline your proposal
It's free to sign up and bid on jobs
102 freelancers are bidding on average €17 EUR/hour for this job

Hi there, We understand you need an audit and setup for your SaaS PHP + PostgreSQL platform to address security, reliability, GDPR compliance, and customer onboarding issues. Our team at Webbook Studio has experience with similar projects, including a learning platform website for children and an e-commerce website for a luxury leather retailer, both built with PHP and custom design. We've also worked on multitenant SaaS projects and are familiar with OWASP and GDPR compliance. We'll deliver fixed code on GitHub, staging smoke tests, an updated backup script, and technical documentation. One question: can you provide more details about your current customer onboarding process and how you envision the new registration flow? Feel free to message us to discuss the details! — Webbook Studio
€18 EUR in 40 days
9.2
9.2

Hi, ★★★ PHP Expert ★★★ 7+ Years of Experience ★★★ I understand you need to address several critical issues in your SaaS platform for managing tourist accommodations. I will: - Fix the identified vulnerabilities including IDOR multitenant, stored XSS, and CSRF issues. - Complete the backup system to include encryption keys and uploaded files. - Implement a global timezone feature for your PHP setup and database. - Create a new client registration flow. - Add GDPR self-service features for data export and deletion. - Correct hardcoded internationalization in critical modules. - Set up crontab for migrations in the deployment process. Deliverables will include corrected code on GitHub with clear commits, smoke tests in staging that pass without errors, an updated backup script with verified restoration instructions, and updated technical documentation. Questions: 1. Can you provide more details on the specific vulnerabilities that need immediate attention? 2. What is your current backup strategy, and what specific features do you want in the updated script? 3. Are there any specific requirements for the client registration flow that I should be aware of? Ready to get started!
€15 EUR in 40 days
8.3
8.3

Hola, soy Rafael, desarrollador PHP especializado en SaaS, PostgreSQL y seguridad de aplicaciones multiempresa. He revisado los requisitos y encaja perfectamente con una fase de hardening y estabilización previa al escalado. Los puntos que mencionas (IDOR multitenant, XSS almacenado y ausencia de CSRF) son críticos y conviene resolverlos antes de aumentar usuarios o volumen. Puedo abordar el proyecto en fases: • Auditoría y corrección de vulnerabilidades OWASP • Revisión del modelo multitenant y controles de acceso • Completar estrategia de backups incluyendo ficheros y claves de cifrado • Normalización de zonas horarias (PHP, PostgreSQL y usuarios) • Desarrollo del flujo de registro de clientes • Implementación de exportación y eliminación RGPD (Art. 17 y 20) • Corrección de internacionalización en módulos críticos • Integración de migraciones y tareas programadas en despliegue Trabajo con GitHub, PostgreSQL, Linux, Nginx y CI/CD, documentando cambios mediante commits claros y manteniendo trazabilidad de las decisiones técnicas. La prioridad sería dejar la plataforma segura, estable y preparada para crecer sin generar deuda técnica adicional. Contáctame para hablar en detalle y estimar correctamente tiempos y costes según el estado actual del código y el alcance real de las correcciones.
€18 EUR in 40 days
8.4
8.4

Hola, he leido su brief — una auditoria y puesta a punto para llevar su aplicacion/web a produccion. Esto es justo nuestra area en Global IT Vision. Nuestro enfoque: - Auditoria completa: codigo, seguridad, rendimiento, base de datos y configuracion de despliegue, con una lista priorizada de mejoras. - Puesta a punto para produccion: optimizacion, hardening de seguridad, CI/CD, monitoreo y backups. - Documentacion y handover claro para un lanzamiento estable. He publicado preguntas en el tablero. Podemos coordinar una llamada para revisar el stack y el alcance? — Muhammad Idrees / Global IT Vision Pvt. Ltd
€20 EUR in 14 days
8.3
8.3

⭐⭐⭐⭐⭐ Improve Security and Reliability for Your SaaS Platform ❇️ Hi My Friend, I hope you're doing well. I've reviewed your project requirements and see you're looking for a solution to enhance your SaaS platform's security and reliability. You don't need to look any further; Zohaib is here to help you! My team has successfully completed 50+ similar projects for SaaS platforms. I will address the identified vulnerabilities and improve your system efficiently, ensuring compliance with GDPR and enhancing user experience. ➡️ Why Me? I can easily resolve the security issues in your SaaS platform as I have 5 years of experience in PHP development, PostgreSQL, and server management. My expertise includes fixing vulnerabilities, implementing backup systems, and enhancing user registration processes. Additionally, I have a strong grip on OWASP standards and GitHub Actions, ensuring a comprehensive and secure approach to your project. ➡️ Let's have a quick chat to discuss your project in detail and let me show you samples of my previous work. Looking forward to discussing with you in chat. ➡️ Skills & Experience: ✅ PHP 8+ ✅ PostgreSQL 16 ✅ Nginx Configuration ✅ OWASP Standards ✅ GDPR Compliance ✅ GitHub Actions ✅ Vulnerability Fixing ✅ Backup Systems ✅ User Registration Flow ✅ Internationalization ✅ Crontab Management ✅ Technical Documentation Waiting for your response! Best Regards, Zohaib
€13 EUR in 40 days
7.9
7.9

Hola, He revisado los requisitos de auditoría y preparación para producción de su plataforma SaaS (basada en PHP 8.2 y PostgreSQL 16, con arquitectura multiinquilino y desplegada en Nginx sobre un VPS de Hetzner). Entiendo que las áreas críticas de enfoque son la corrección de vulnerabilidades de seguridad, el cumplimiento del RGPD, la mejora de la fiabilidad y la estabilización de los flujos de despliegue e incorporación de usuarios (*onboarding*) para permitir el escalado en producción. * Auditoría y refuerzo para producción de la plataforma SaaS (PHP 8.2) * Correcciones de seguridad (IDOR, XSS almacenado, protección CSRF) * Revisión de seguridad multiinquilino y mejoras en el control de acceso * Finalización del sistema de copias de seguridad (incluyendo cifrado de claves y archivos) * Estandarización global de zonas horarias (sincronización UTC + Madrid) * Implementación de flujos de registro e incorporación de clientes * Funcionalidades de cumplimiento del RGPD (exportación de datos y derecho de supresión) * Correcciones de internacionalización (i18n) en los módulos principales * Configuración de trabajos Cron y programación de tareas automatizadas * Integración de la migración de bases de datos en el flujo de despliegue (*pipeline*) * Mejoras de estabilidad en producción para Nginx y PostgreSQL * Actualización del repositorio de GitHub con un historial de *commits* limpio Gracias.
€12 EUR in 40 days
7.7
7.7

Hi, this reads like a production-readiness audit for an existing PHP SaaS, not a greenfield build, and that is usually where disciplined system review matters most. The real engineering risk is not the code in isolation; it is the gap between application behavior, database integrity, server configuration, and compliance controls once real users and production traffic hit the platform. I’ve worked on live systems where the first step was a structured walkthrough of the codebase, data model, UI flows, and deployment path to identify what is safe to ship versus what needs hardening first. With PostgreSQL-backed products, I usually look at query behavior, schema assumptions, permission boundaries, error handling, and operational visibility together rather than as separate fixes. The closest match here is Custom Feature Development & Integration, where I reviewed an existing product, identified friction across UI, database, and core logic, then documented the implementation path and handoff clearly. HubSpot CRM Implementation & Interactive Senior Living Website is also relevant on the PHP/web side. I would approach this by separating findings into application, database, infrastructure, security, and compliance layers so remediation can be prioritized by production risk rather than by file or component. If useful, I can start by sketching a concise audit framework for the PHP application, PostgreSQL layer, and VPS/Nginx production path. Thanks, Hercules
€36 EUR in 40 days
7.3
7.3

Con mi amplia experiencia en desarrollo de software y mi especialidad en PHP y PostgreSQL, puedo garantizar una solución completa y eficiente a los problemas que su plataforma enfrenta. Desde la identificación y corrección de vulnerabilidades hasta la implementación de funciones cruciales como el flujo de registro para nuevos clientes y garantizar el cumplimiento del RGPD con las herramientas necesarias para la exportación y eliminación de datos, puedo abordar cada desafío en su proyecto. Además, me complace señalar que poseo un robusto conocimiento sobre OWASP, asegurando así que todas las correcciones tomadas no sólo resuelvan los problemas actuales sino también fortalezcan la seguridad general de su sistema. También tengo experiencia trabajando con proyectos SaaS multitenant, lo cual es valioso cuando se trata de atender eficientemente a una base de usuarios real, tal como se describe en su proyecto. Mi foco no solo está puesto en los resultados técnicos, sino también en la satisfacción del cliente y el éxito a largo plazo del proyecto. Por eso ofrezco comunicación clara y constante en español, inglés o catalán para garantizar una colaboración fluida. Entrego código limpio, motivado por mi compromiso con la excelencia técnica. Concédame la oportunidad de elevar este proyecto juntos.
€18 EUR in 40 days
7.5
7.5

Hola, Soy desarrollador Full Stack con amplia experiencia en PHP 8+, PostgreSQL, Linux/Nginx, seguridad web y plataformas SaaS multitenant. He trabajado en proyectos en producción donde la seguridad, la escalabilidad y el cumplimiento normativo son aspectos críticos. Puedo ayudarte a corregir las vulnerabilidades identificadas (IDOR, XSS almacenado y CSRF), completar el sistema de copias de seguridad incluyendo claves de cifrado y archivos subidos, implementar el flujo de registro de nuevos clientes, añadir funcionalidades RGPD (exportación y eliminación de datos), corregir problemas de internacionalización y automatizar despliegues con migraciones y tareas programadas. También tengo experiencia con GitHub Actions, CI/CD, PostgreSQL, administración de VPS Linux y buenas prácticas OWASP para aplicaciones SaaS. Entregaré código limpio con commits claros, pruebas de humo verificadas en staging, documentación técnica actualizada y procedimientos de restauración de backups validados. Estaré encantado de revisar la auditoría técnica y compartir una estimación precisa de tiempo y coste. Saludos cordiales, Aminesh Verma
€15 EUR in 40 days
7.6
7.6

¡Qué tal! Analicé a fondo tu propuesta para el SaaS multitenant y el diagnóstico es clarísimo. Cuando hay usuarios reales en producción, resolver brechas de seguridad (OWASP) y cumplimiento legal (RGPD) no puede esperar. Con más de 20 años en desarrollo backend, especialización en PHP 8+, PostgreSQL, Docker/Kubernetes y securización de servidores VPS, soy el perfil exacto para estabilizar tu plataforma.
€15 EUR in 40 days
7.1
7.1

Tu auditoría ya identificó los vectores exactos: IDOR multitenant, XSS almacenado y formularios sin CSRF — precisamente el tipo de deuda técnica que bloquea el escalado en un SaaS con usuarios reales en producción. - Seguridad y RGPD: parcheo de IDOR con validación de tenant en cada consulta PostgreSQL, sanitización de salida para XSS, tokens CSRF en formularios públicos, y endpoints de exportación y borrado de datos conforme a los artículos 17 y 20. - Infraestructura: ampliación del script de backup para incluir claves de cifrado y ficheros subidos, timezone en bootstrap (PHP en UTC, Europe/Madrid en la conexión de BD), y crontab versionado con migraciones integradas en el deploy. - Flujo de clientes e i18n: implementación del registro de nuevos clientes con onboarding multitenant, y sustitución de las cadenas hardcodeadas en inglés por el sistema de internacionalización existente o gettext. Puedo entregar código revisado en GitHub, tests de humo en staging y documentación técnica actualizada en 7 días. La cifra cubre el alcance descrito; afinaremos el número en cuanto concretemos los detalles que aún faltan. ¿Te viene bien una llamada de 15 minutos para repasar el estado actual del repositorio y los puntos abiertos?
€30 EUR in 7 days
6.8
6.8

Hi, I understand your SaaS platform for managing tourist accommodations needs a thorough security audit and improvements to ensure compliance and scalability. My experience with PHP 8+ and PostgreSQL, combined with a strong background in web security and multitenant SaaS architectures, makes me confident I can tackle your project's challenges. I will address the security vulnerabilities such as IDOR, XSS, and CSRF, enhance the backup system with encryption keys, and implement a global timezone setting. Additionally, I will develop a user registration flow, create an autoservice RGPD module for data export and deletion, correct internationalization issues, and integrate cron jobs and migration scripts into your deployment process. My approach includes detailed code commits, comprehensive tests, and updated documentation, ensuring your platform is secure, compliant, and scalable. I estimate this work will take approximately 3-4 weeks, with a budget in the range of 1400-1800 EUR, depending on detailed scope confirmation. Best, Justin
€50 EUR in 40 days
6.7
6.7

Hi, I am Zeeshan Ali, a Full Stack Developer with 9+ years of experience in PHP, PostgreSQL, Linux servers, SaaS platforms, and web application security. I can review and remediate the identified vulnerabilities, including IDOR, stored XSS, and CSRF issues, implement the missing client registration flow, complete the backup and recovery process, address GDPR compliance requirements, improve internationalization, and streamline deployment with migrations and repository-managed cron jobs. I focus on secure, maintainable solutions with clear documentation, tested deployments, and production-ready code. I am available to start immediately and can provide a detailed timeline after reviewing the audit findings and codebase.
€15 EUR in 40 days
6.5
6.5

¡¡¡Hola!!! ★★★★ (Auditoría y endurecimiento de SaaS PHP + PostgreSQL para producción segura) ★★★★ Comprensión del proyecto: Tienes una plataforma SaaS en PHP 8.2 y PostgreSQL en producción con problemas críticos de seguridad, RGPD y confiabilidad. Necesitas corregir vulnerabilidades, mejorar las copias de seguridad, ajustar i18n y completar el flujo de registro de clientes. Servicios: ⚜ Auditoría OWASP (IDOR, XSS, CSRF) y remediación ⚜ Refuerzo Nginx/VPS + seguridad PHP ⚜ Sistema de copias de seguridad con cifrado y restauración verificado ⚜ Cumplimiento RGPD (exportación y borrado Art.17/20) ⚜ Zona horaria global multiinquilino (UTC + Madrid) ⚜ CI/CD GitHub + migraciones en implementación ⚜ Corrección internacionalización módulos críticos Tengo experiencia en SaaS PHP/PostgreSQL multi-tenant, enfocándome en seguridad, estabilidad y escalabilidad en producción. Enfoque: revisión de repositorio, parcheo de vulnerabilidades, pruebas en staging y despliegue controlado con rollback seguro. Vamos a coordinarnos y empezar cuanto antes. Un cordial saludo, Farhín B.
€12 EUR in 40 days
6.6
6.6

Hello dear, Greetings from Md. Toriqul Islam! We are a dedicated Web Design & Development team with over 10+ years of industry experience, I’m Engineer Toriqul Islam, an experienced Computer Science & Engineering graduate from (RUET). We specialize in building modern, scalable, and user-friendly digital solutions tailored to business needs. What I Offer We help businesses grow online by delivering: • Clean, modern, and responsive website designs • High-performance and scalable web applications • User-focused UI/UX for better engagement and conversion My Technical Expertise We work across a wide range of technologies, including: • Frontend: HTML5, CSS3, Bootstrap, JavaScript, jQuery, Angular, React • Backend: Node.js, PHP, Laravel, .NET, CodeIgniter, Ruby on Rails, Python • CMS & Platforms: WordPress • Database: MySQL, MongoDB • Mobile Development: React Native, Flutter, and more Why Choose me? ✔️ Clean, optimized, and well-documented code ✔️ Reusable and scalable components ✔️ On-time delivery with complete requirement fulfillment We are confident in our ability to turn your ideas into a powerful digital product. Let’s discuss your project and make it a success. Looking forward to working with you! Best Regards, Md. Toriqul Islam
€15 EUR in 40 days
6.1
6.1

Hello, I came across your Auditoría y puesta a punto para producción de plataforma SaaS PHP + PostgreSQL (backend, frontend, seguridad, RGPD) and I am very interested in working with you. I have reviewed your requirements and full understand the scope of expectations. I specialize in PHP, Website Design, HTML, and have successfully delivered similar projects before. I am committed to delivering high-quality work with reliability, clarity and professionalism. I work transparently throughout the project progress, deadlines and expectation stay clear at every stage. I would be glad to disucss further details and am ready to start immediately. Looking forward to hearing from you. Regards. Anum
€15 EUR in 1 day
5.8
5.8

Hola, Mi nombre es Claudio Martínez, Ingeniero en Computación con más de 15 años de experiencia desarrollando aplicaciones SaaS, plataformas multitenant, APIs, seguridad web He trabajado extensamente con PHP, automatización de despliegues y resolución de vulnerabilidades en sistemas que ya se encuentran en producción, por lo que entiendo la importancia de aplicar correcciones sin afectar a los usuarios activos. He revisado vuestro alcance y puedo ayudar con: ✅ Corrección de vulnerabilidades OWASP * IDOR multitenant * XSS almacenado * Protección CSRF en formularios públicos ✅ Arquitectura y Consistencia * Configuración global de zona horaria (PHP UTC + PostgreSQL + usuarios Europe/Madrid) * Integración de migraciones en despliegue automatizado ✅ Cumplimiento RGPD * Exportación de datos (Art. 20) * Eliminación/anonimización de datos (Art. 17) * Documentación técnica asociada ✅ Producto * Flujo completo de alta de nuevos clientes * Corrección de internacionalización en módulos con textos hardcodeados Mi metodología consiste en: 1. Auditoría inicial del repositorio y entorno staging 2. Priorización de riesgos de seguridad 3. Correcciones por bloques con commits claros 4. Smoke tests y validación funcional Experiencia • PHP 8+ • PostgreSQL • Linux / Nginx • Automatización de despliegues • RGPD y gestión de datos • Tiempo: 2 a 4 semanas dependiendo del estado actual del código y cobertura existente. • Presupuesto: 1.500€ – 3.500€ tras una revisión técnica inicial
€15 EUR in 40 days
5.9
5.9

Hola, soy Leo Sarmiento, ingeniero backend especializado en sistemas SaaS multitenant con más de 10 años de experiencia en PHP, PostgreSQL y arquitecturas de alta disponibilidad. Para las vulnerabilidades IDOR y XSS, plantearía una capa de autorización por contexto de tenant en cada consulta y un sistema de sanitización contextual para las salidas, mientras que el cifrado de backups lo resolvería con rotación de claves y almacenamiento externo, asegurando que los ficheros subidos queden incluidos. La zona horaria global la abordaría desde el bootstrap de PHP y las conexiones a PostgreSQL, y el flujo de registro lo diseñaría con estados transaccionales para evitar duplicados. Para el RGPD, estructuraría los procesos de exportación y eliminación como jobs asíncronos con trazabilidad.
€25 EUR in 10 days
5.7
5.7

Hi, I reviewed "Auditoría y puesta a punto para producción de plataforma SaaS PHP + PostgreSQL (backend, frontend, seguridad, RGPD)" and can help with it. My focus would be turning the UI requirements into a polished, responsive build. I also noticed the listed skills include PHP Website Design Linux Web Security Nginx HTML VPS PostgreSQL Software Development Technical Documentation. I can start by reviewing the existing access/files, then implement and test the requested changes. Before starting, I would confirm: Where should the completed work be deployed, and what hosting access will be provided? Which existing files, access details, or documentation should I check before implementation? Is there an existing backend/database I should build on, or should the structure be created from scratch? Regards, Houssame
€15 EUR in 40 days
5.1
5.1

Hello There! Hope you are doing fine. Tengo experiencia en auditorías y puesta a punto de plataformas SaaS con PHP 8.2 y PostgreSQL en entornos de producción. He trabajado con Nginx en VPS Linux y he resuelto vulnerabilidades como IDOR, XSS, CSRF, implementado backups cifrados, zonas horarias, flujos de registro y cumplimiento RGPD (Art. 17/20). También he configurado internacionalización y crontab en repositorios, con migraciones integradas en despliegues. Puedo entregar código corregido en GitHub con commits claros, tests de humo en staging, scripts de backup verificados y documentación actualizada. ¿Podemos hablar en el chat para ajustar los detalles? Best Regards, Ruhul Ajom
€15 EUR in 40 days
5.6
5.6

Manresa, Spain
Payment method verified
Member since Jun 21, 2026
€30-250 EUR
₹600-1500 INR
$30-250 USD
$30-250 CAD
₹12500-37500 INR
₹12500-37500 INR
$30-250 AUD
₹12500-37500 INR
$15-25 USD / hour
$750-1500 AUD
€30-250 EUR
$30-250 CAD
$250-750 USD
$10-30 USD
$15-45 USD
$250-750 USD
$750-1500 USD
$30-250 CAD
₹12500-37500 INR
£250-750 GBP
₹12500-37500 INR