Auf dem Gerät gespeicherte Daten
Liegen Sitzungstoken, personenbezogene Daten und Cache-Dateien im sicheren Speicher oder in Klartextdateien? Wir prüfen auch, was in Backups und Screenshots gelangt.
Wir prüfen Ihre Android- und iOS-App von innen und von der Netzwerkseite: Welche Berechtigungen fordert sie, wie speichert sie Daten, wie spricht sie mit dem Server? Befunde berichten wir in einer Reihenfolge, die Sie vor der Store-Einreichung abarbeiten können.
Liegen Sitzungstoken, personenbezogene Daten und Cache-Dateien im sicheren Speicher oder in Klartextdateien? Wir prüfen auch, was in Backups und Screenshots gelangt.
Wir schalten uns in den Datenverkehr und prüfen, ob Verschlüsselung, Zertifikatsprüfung und API-Autorisierung den Zugriff auf fremde Konten zulassen.
Jede angeforderte Berechtigung braucht eine Begründung. Wir prüfen auch eingebettete Schlüssel, Debug-Reste und den Schutz gegen Reverse Engineering.
Zwischen dem Bildschirm und dem Server liegen vier Schichten – jede mit eigenen Risiken und eigenen Tests.
Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.
Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.
Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.
Wir bewerten den Ist-Zustand nach vereinbarten Kriterien und halten Lücken mit Nachweis fest.
Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.
Wir testen behobene Befunde erneut und bestätigen mit Nachweis, dass sie geschlossen sind.
Welche Kategorien angewendet werden, vereinbaren wir gemeinsam auf Grundlage Ihres Ziels und Ihres Umfangs.
Wir untersuchen Ihre App sowohl über ihren Code als auch im laufenden Betrieb: Datenspeicherung auf dem Gerät, Netzwerkverkehr, Authentifizierung und der Eigenschutz der App.
Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.
Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.
Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.
Projekt beschreibenNicht zwingend. Wir arbeiten mit dem gebauten App-Paket und einem Testkonto. Teilen Sie den Quellcode, wird die Prüfung tiefer und die Empfehlungen präziser.
Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.
Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.