Seguridad de Apps Móviles: Riesgo de reverse engineering (APK de Android/IPA de iOS se descompilan fácilmente). Estrategias de protección: 1) Almacenamiento de datos sensibles: Keychain (iOS), KeyStore (Android), SharedPreferences encriptados, 2) Ofuscación (ProGuard Android, SwiftShield iOS), 3) API keys: almacenamiento en el servidor (nunca embeber), certificate pinning (validar identidad del servidor), refresh dinámico de tokens (tokens de corta duración, emitidos por el servidor), 4) Detección de Root/Jailbreak (la llamada a la API falla si se detecta, no es infalible), 5) Protección en tiempo de ejecución (virtualización de código: difícil/complejo, relación costo-beneficio baja para PYMES), 6) Seguridad de red: TLS 1.2+, certificate pinning (prevenir MITM), 7) Anti-instrumentación de Frida (difícil, juego del gato y el ratón). Consejo práctico: Mantén la API key en el servidor, app → solicitud al servidor → servidor devuelve token autenticado, token en caché en el cliente (expiración: 1-24 horas). Almacenamiento de datos: datos sensibles = encriptados (librería Encrypter de Android, Keychain de iOS), no sensibles = SharedPreferences/UserDefaults. Riesgo de Jailbreak: acceso a datos posible (privilegios de root), mitigación = encriptación + certificate pinning (limita vectores de ataque). Riesgo en iOS menor (ecosistema cerrado), en Android mayor (abierto, rootear es fácil). Pentest: escaneo de vulnerabilidades con herramientas (Burp Suite mobile, checklist OWASP Mobile Top 10).