- Funktion
- Filialleiter
- Branche
- Catering
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- März 2024
- Nachricht
- 132
Wir haben eine mobile B2B-App für Großhandelsbestellungen und das Kundenkonten-Tracking unserer Händler entwickelt. Unser 2-köpfiges Entwicklerteam hat das Projekt mit einem hybriden Mobile-Framework und einer Laravel-basierten API-Architektur in rund 4 Monaten fertiggestellt. Nächsten Monat wollen wir in die Stores gehen.
Aktuell testen 40 unserer Großhändler das Ganze in einer geschlossenen Beta im Feld. In der App laufen extrem sensible Geschäftsdaten wie individuelle Händlerrabatte, offene Saldoforderungen, Rechnungsaufstellungen und Steuernummern der Firmen. Cybersecurity-Spezialisten haben wir leider keine im Team.
Unsere Devs meinen, mit Standard-HTTPS-Verschlüsselung und JWT-Authentifizierung sei das System sicher. Aber reicht das beim Thema mobile App-Sicherheit wirklich schon aus? Welche Maßnahmen gegen Reverse Engineering, Datenlecks oder unbefugte Zugriffe sollten wir vor dem Release in den Stores unbedingt noch umsetzen?