On est une boîte de 16 personnes basée à Stuttgart, distributeur de consommables médicaux. Pour permettre aux cliniques et cabinets de commander rapidement, on a fait développer une appli Android par deux freelances pour un budget de 22.000 EUR. Le projet est terminé, l'interface tourne bien et les commandes remontent bien dans notre base.
Sauf qu'avec la réglementation très stricte sur la protection des données en Allemagne et le secret médical, je ne suis pas du tout serein. Les devs me disent que « tout a été fait dans les règles de l'art côté sécurité », mais comme je n'y connais rien en technique, impossible de savoir ce qui a réellement été sécurisé sous le capot.
En tant que dirigeant, comment vérifier concrètement la sécurité d'une application Android ? Quelles questions précises dois-je leur poser ou quels tests tangibles dois-je exiger avant de valider la livraison finale ?