- Ruolo
- Direttore negozio
- Settore
- Catering
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- mar 2024
- Messaggio
- 132
Abbiamo sviluppato un'app mobile per ordini B2B all'ingrosso e gestione dei conti dei rivenditori. Il nostro team di sviluppo composto da due persone ha completato il progetto in circa 4 mesi usando un framework ibrido e un'architettura API basata su Laravel. Puntiamo a pubblicarla sugli store il mese prossimo.
Al momento il sistema è in fase di closed beta sul campo con 40 rivenditori all'ingrosso. All'interno dell'app girano dati commerciali molto sensibili come sconti riservati, saldi contabili aperti, estratti conto delle fatture e codici fiscali/P.IVA delle aziende. Nel nostro team non c'è nessuno specializzato in cybersecurity.
I nostri programmatori dicono che il sistema è sicuro perché usano la crittografia HTTPS standard e l'autenticazione tramite JWT. Ma la sicurezza di un'app mobile si riduce davvero a questi due punti? Quali misure dobbiamo assolutamente adottare prima del rilascio sugli store contro reverse engineering, fughe di dati o accessi non autorizzati?