- Poste
- Directeur de magasin
- Secteur
- Catering
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- mars 2024
- Message
- 132
On a développé une appli mobile de prise de rendez-vous pour les salons de coiffure et instituts de beauté sur le marché américain. On l'a lancée il y a deux mois sur iOS et Android, et on compte actuellement environ 1.300 utilisateurs actifs. Le système stocke les numéros de téléphone, les noms et l'historique des rendez-vous des clients. On a demandé un devis à une boîte de sécu pour un pentest mobile complet, ils nous demandent 3.800 USD.
Vu l'état financier actuel de notre startup, ce montant pèse lourd sur notre budget. Avant de lâcher cette somme à une équipe d'audit externe, jusqu'où peut-on aller nous-mêmes en testant la sécurité de notre appli avec des outils gratuits ? Est-ce que les scans automatiques en ligne et les outils open source suffisent pour repérer les failles de base, et à quel moment devrait-on faire appel à des pros ?