Недавно одна компания (не связано с рагемп), с таким трафиком заказала аудит без доступов, было найдено 3 stored XSS уязвимости, проверено также моб. приложение.
Отзыв позитивный, пишите, покажу где у вашего проекта слабые места, пока это не сделал кто-то другой.