Sécurité App Mobile : risque de rétro-ingénierie (APK Android/IPA iOS facilement décompilés). Stratégies de protection : 1) Stockage données sensibles : Keychain (iOS), KeyStore (Android), SharedPreferences chiffrés, 2) Obfuscation (ProGuard Android, SwiftShield iOS), 3) Clés API : stockage côté serveur (jamais embarquées), certificate pinning (valider identité serveur), rafraîchissement dynamique des tokens (tokens courte durée, émis par le serveur), 4) Détection Root/Jailbreak (appel API échoue si détecté, pas infaillible), 5) Protection runtime (virtualisation de code : difficile/complexe, rapport coût/bénéfice faible pour les PME), 6) Sécurité réseau : TLS 1.2+, certificate pinning (empêcher MITM), 7) Anti-instrumentation Frida (difficile, jeu du chat et de la souris). Conseil pratique : garder la clé API sur le serveur, app → requête serveur → serveur renvoie token authentifié, token mis en cache côté client (expiration : 1-24h). Stockage données : données sensibles = chiffrées (lib Encrypter Android, Keychain iOS), non sensibles = SharedPreferences/UserDefaults. Risque Jailbreak : accès aux données possible (privilège root), atténuation = chiffrement + certificate pinning (limite les vecteurs d'attaque). Risque iOS plus faible (écosystème fermé), Android plus élevé (ouvert, rooting facile). Pentest : scan de vulnérabilités par outils (Burp Suite mobile, checklist OWASP Mobile Top 10).