Hablemos de tu proyecto
DOKI / Ciberseguridad

Ciberseguridad · Aplicaciones móviles

Examinamos su app Android e iOS desde dentro del dispositivo y desde la red: qué permisos pide, cómo guarda datos, cómo habla con el servidor. Los hallazgos se informan en un orden que permite cerrarlos antes del envío a la tienda.

  • Permisos de aplicación
  • Flujo de datos
  • Revisión de almacenamiento
  • Tabla de riesgos
01 / Qué incluye este servicio

Tres capas que la app no muestra.

01

Datos guardados en el dispositivo

¿Los tokens de sesión, datos personales y archivos en caché se guardan en almacenamiento seguro o en ficheros planos? También revisamos lo que se filtra a copias y capturas de pantalla.

02

Comunicación con el servidor

Interceptamos el tráfico y probamos si el cifrado, la validación de certificados y la autorización de la API permiten acceder a la cuenta de otra persona.

03

Permisos y paquete de la app

Cada permiso solicitado debe tener un motivo. También inspeccionamos claves embebidas, restos de depuración y la protección frente a ingeniería inversa.

02 / Cómo funciona

Las cuatro capas de la revisión

Entre lo que muestra la pantalla y lo que guarda el servidor hay cuatro capas, cada una con sus riesgos y sus pruebas.

App y permisos
Tráfico de red
API del servidor
Almacenamiento en el dispositivo
03 / Alcance

Definamos el alcance juntos.

Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.

Solo se evalúan activos autorizados y el alcance acordado.

Entregables

  • 01Permisos de aplicación
  • 02Flujo de datos
  • 03Revisión de almacenamiento
  • 04Tabla de riesgos
04 / Proceso

Cómo avanzamos, paso a paso.

Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.

  1. 01

    Alcance

    Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.

  2. 02

    Evaluación

    Evaluamos la situación actual según criterios acordados y anotamos las carencias con evidencias.

  3. 03

    Informes

    Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.

  4. 04

    Nueva prueba

    Volvemos a probar los hallazgos corregidos y confirmamos con evidencias que están cerrados.

05 / Alcance

Categorías de prueba aplicadas en este servicio

Las categorías que se aplican se acuerdan conjuntamente, basándose en su objetivo y alcance.

Capa móvil

Examinamos su aplicación de Android e iOS tanto a través de su código como mientras se ejecuta.
Número de categorías: 1
  • Análisis de seguridad de aplicaciones Android e iOS (estático y dinámico)

    Examinamos su aplicación tanto a través de su código como mientras se ejecuta: almacenamiento de datos en el dispositivo, tráfico de red, autenticación y la protección de la propia aplicación.

Las cifras corresponden al número de comprobaciones en nuestros motores de seguridad automatizados. No todas las categorías se ejecutan en cada prueba; se seleccionan las que se ajustan a su objetivo y alcance.

Cada prueba se ejecuta con su permiso escrito y dentro del alcance que acordamos conjuntamente. Las pruebas que podrían interrumpir un servicio, y la ingeniería social, se planifican solo con una aprobación escrita separada. Ninguna prueba demuestra que un sistema sea completamente seguro; informamos claramente qué se encontró y qué no.

06 / Detalles de la decisión

Qué debe saber antes de solicitar un presupuesto.

Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.

Incluido

  • Permisos, flujos de datos y datos almacenados en el dispositivo.
  • Evidencia, un nivel de riesgo (crítico, alto, medio, bajo) y una recomendación de corrección para cada hallazgo.
  • Una nueva prueba dentro de los 30 días posteriores al informe está incluida en el precio.

No incluido

  • Corrección de los hallazgos (se ofrece aparte como servicio de Corrección).

Qué necesitamos de usted

  • Una autorización escrita firmada.
  • El archivo de la aplicación (APK o IPA) o su enlace de tienda.
  • Cuentas de prueba para una prueba de caja gris.

Plazos y entrega

  • Las pruebas se realizan entre semana de 09:00 a 18:00 (hora de Türkiye).

Qué determina el precio

  • Una plataforma (Android o iOS), o ambas.

Pago y atención posterior

  • Para trabajos acordados en persona, el importe total se paga al inicio.
  • Para trabajos remotos, se paga la mitad al inicio y la mitad en la entrega.
  • Respondemos a cada solicitud en un plazo de 12 horas.
  • Las reuniones se realizan en turco; la correspondencia y las entregas se hacen en el idioma que prefiera, con apoyo de traducción.
  • Trabajamos de forma presencial en Estambul y a distancia en toda Turquía y a nivel internacional.
07 / Preguntas frecuentes

Las preguntas que tiene en mente.

Cuéntenos lo que necesita; definiremos el alcance juntos.

Cuéntanos tu proyecto
¿Necesitan el código fuente de la app para la prueba?

No es obligatorio. Podemos trabajar con el paquete compilado y una cuenta de prueba. Si comparte el código fuente, la revisión es más profunda y las recomendaciones más precisas.

¿Se necesita permiso antes de la prueba?

Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.

¿Afectará la prueba a mi sistema en producción?

El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.

Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.