Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Applications mobiles

Nous examinons votre application Android et iOS depuis l'appareil et côté réseau : permissions demandées, stockage local, échanges avec le serveur. Les constats sont rapportés dans un ordre permettant de les corriger avant la soumission au store.

  • Autorisations de l'application
  • Flux de données
  • Revue du stockage
  • Tableau des risques
01 / Ce que comprend ce service

Trois couches que l'application ne montre pas.

01

Données stockées sur l'appareil

Jetons de session, données personnelles et fichiers en cache sont-ils dans un stockage sécurisé ou en clair ? Nous vérifions aussi ce qui fuit dans les sauvegardes et captures d'écran.

02

Échanges avec le serveur

Nous interceptons le trafic et testons si le chiffrement, la validation des certificats et l'autorisation des API permettent d'accéder au compte d'autrui.

03

Permissions et paquet applicatif

Chaque permission demandée doit être justifiée. Nous inspectons aussi les clés embarquées, les restes de débogage et la protection contre la rétro-ingénierie.

02 / Comment ça marche

Les quatre couches de l'examen

Entre ce que montre l'écran et ce que détient le serveur, quatre couches, chacune avec ses risques et ses tests.

Application et permissions
Trafic réseau
API serveur
Stockage local
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Autorisations de l'application
  • 02Flux de données
  • 03Revue du stockage
  • 04Tableau des risques
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Évaluation

    Nous évaluons l'existant selon des critères convenus et notons les écarts, preuves à l'appui.

  3. 03

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

  4. 04

    Nouveau test

    Nous retestons les constats corrigés et confirmons, preuves à l'appui, qu'ils sont clos.

05 / Périmètre

Catégories de test appliquées dans ce service

Les catégories appliquées sont définies ensemble, en fonction de votre cible et de votre périmètre.

Couche mobile

Nous examinons votre application Android et iOS à la fois via son code et pendant son exécution.
Nombre de catégories: 1
  • Analyse de sécurité des applications Android et iOS (statique et dynamique)

    Nous examinons votre application à la fois via son code et pendant son exécution : stockage des données sur l'appareil, trafic réseau, authentification et protection propre de l'application.

Les chiffres correspondent au nombre de contrôles dans nos moteurs de sécurité automatisés. Toutes les catégories ne sont pas exécutées dans chaque test ; celles qui correspondent à votre cible et à votre périmètre sont sélectionnées.

Chaque test est exécuté avec votre autorisation écrite et dans le périmètre que nous définissons ensemble. Les tests susceptibles d'interrompre un service, ainsi que l'ingénierie sociale, ne sont planifiés qu'avec une approbation écrite distincte. Aucun test ne prouve qu'un système est complètement sécurisé ; nous rapportons clairement ce qui a été trouvé et ce qui ne l'a pas été.

06 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Autorisations, flux de données et données stockées sur l'appareil.
  • Preuve, niveau de risque (critique, élevé, moyen, faible) et recommandation de correction pour chaque constat.
  • Un nouveau test dans les 30 jours suivant le rapport est inclus dans le prix.

Non inclus

  • Correction des constats (proposée séparément sous forme de Remédiation).

Ce dont nous avons besoin de votre part

  • Une autorisation écrite signée.
  • Le fichier de l'application (APK ou IPA) ou son lien vers la boutique.
  • Comptes de test pour un test en boîte grise.

Délais et livraison

  • Les tests sont effectués en semaine entre 09:00 et 18:00 (heure de la Türkiye).

Ce qui détermine le prix

  • Une plateforme (Android ou iOS), ou les deux.

Paiement et suivi après-vente

  • Pour les travaux convenus en personne, la totalité des honoraires est payée au début.
  • Pour le travail à distance, la moitié est payée au début et la moitié à la livraison.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
07 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
Avez-vous besoin du code source pour le test ?

Ce n'est pas obligatoire. Nous pouvons travailler avec le paquet compilé et un compte de test. Si vous partagez le code source, l'examen s'approfondit et les recommandations gagnent en précision.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.