Über Ihr Projekt sprechen
DOKI / Cybersicherheit

Cybersicherheit · Mobile Apps

Wir prüfen Ihre Android- und iOS-App von innen und von der Netzwerkseite: Welche Berechtigungen fordert sie, wie speichert sie Daten, wie spricht sie mit dem Server? Befunde berichten wir in einer Reihenfolge, die Sie vor der Store-Einreichung abarbeiten können.

  • App-Berechtigungen
  • Datenfluss
  • Speicherprüfung
  • Risikotabelle
01 / Was diese Leistung umfasst

Drei Schichten, die die App nicht zeigt.

01

Auf dem Gerät gespeicherte Daten

Liegen Sitzungstoken, personenbezogene Daten und Cache-Dateien im sicheren Speicher oder in Klartextdateien? Wir prüfen auch, was in Backups und Screenshots gelangt.

02

Kommunikation mit dem Server

Wir schalten uns in den Datenverkehr und prüfen, ob Verschlüsselung, Zertifikatsprüfung und API-Autorisierung den Zugriff auf fremde Konten zulassen.

03

Berechtigungen und App-Paket

Jede angeforderte Berechtigung braucht eine Begründung. Wir prüfen auch eingebettete Schlüssel, Debug-Reste und den Schutz gegen Reverse Engineering.

02 / So funktioniert es

Die vier Schichten der Prüfung

Zwischen dem Bildschirm und dem Server liegen vier Schichten – jede mit eigenen Risiken und eigenen Tests.

App und Berechtigungen
Netzwerkverkehr
Server-API
Speicher auf dem Gerät
03 / Umfang

Umfang gemeinsam festlegen.

Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.

Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.

Leistungen

  • 01App-Berechtigungen
  • 02Datenfluss
  • 03Speicherprüfung
  • 04Risikotabelle
04 / Ablauf

So gehen wir Schritt für Schritt vor.

Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.

  1. 01

    Umfang

    Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.

  2. 02

    Bewertung

    Wir bewerten den Ist-Zustand nach vereinbarten Kriterien und halten Lücken mit Nachweis fest.

  3. 03

    Berichterstattung

    Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.

  4. 04

    Nachtest

    Wir testen behobene Befunde erneut und bestätigen mit Nachweis, dass sie geschlossen sind.

05 / Umfang

In diesem Dienst angewendete Testkategorien

Welche Kategorien angewendet werden, vereinbaren wir gemeinsam auf Grundlage Ihres Ziels und Ihres Umfangs.

Mobile Ebene

Wir untersuchen Ihre Android- und iOS-App sowohl anhand des Codes als auch im laufenden Betrieb.
Anzahl der Kategorien: 1
  • Sicherheitsanalyse von Android- und iOS-Apps (statisch und dynamisch)

    Wir untersuchen Ihre App sowohl über ihren Code als auch im laufenden Betrieb: Datenspeicherung auf dem Gerät, Netzwerkverkehr, Authentifizierung und der Eigenschutz der App.

Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.

Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.

06 / Entscheidungsdetails

Was Sie vor der Angebotsanfrage wissen sollten.

Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.

Enthalten

  • Berechtigungen, Datenflüsse und auf dem Gerät gespeicherte Daten.
  • Nachweis, eine Risikostufe (kritisch, hoch, mittel, niedrig) und eine Behebungsempfehlung für jeden Befund.
  • Ein Nachtest innerhalb von 30 Tagen nach dem Bericht ist im Preis enthalten.

Nicht enthalten

  • Behebung der Befunde (separat als Leistung „Behebung“ angeboten).

Was wir von Ihnen brauchen

  • Eine unterzeichnete schriftliche Genehmigung.
  • Die App-Datei (APK oder IPA) oder ihr Store-Link.
  • Testkonten für einen Grey-Box-Test.

Zeitplanung und Lieferung

  • Tests laufen werktags zwischen 09:00 und 18:00 Uhr (Türkiye-Zeit).

Was den Preis bestimmt

  • Eine Plattform (Android oder iOS) oder beide.

Zahlung und Nachbetreuung

  • Bei persönlich vereinbarten Arbeiten wird die volle Vergütung zu Beginn bezahlt.
  • Bei Remote-Arbeit wird die Hälfte zu Beginn und die Hälfte bei Lieferung bezahlt.
  • Wir beantworten jede Anfrage innerhalb von 12 Stunden.
  • Besprechungen finden auf Türkisch statt; Korrespondenz und Lieferungen erfolgen mit Übersetzungsunterstützung in der Sprache Ihrer Wahl.
  • Wir arbeiten persönlich in Istanbul und remote in der gesamten Türkei sowie weltweit.
07 / Häufige Fragen

Die Fragen, die Sie beschäftigen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.

Projekt beschreiben
Brauchen Sie für den Test den Quellcode der App?

Nicht zwingend. Wir arbeiten mit dem gebauten App-Paket und einem Testkonto. Teilen Sie den Quellcode, wird die Prüfung tiefer und die Empfehlungen präziser.

Ist vor dem Test eine Erlaubnis nötig?

Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.

Beeinträchtigt der Test mein Live-System?

Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.

Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.