Parliamo del tuo progetto
DOKI / Sicurezza informatica

Sicurezza informatica · App mobili

Esaminiamo la vostra app Android e iOS dall'interno del dispositivo e dal lato rete: quali permessi chiede, come salva i dati, come parla con il server. I rilievi sono riportati in un ordine che consente di chiuderli prima dell'invio allo store.

  • Permessi applicazione
  • Flusso dati
  • Verifica archiviazione
  • Tabella rischi
01 / Cosa include questo servizio

Tre livelli che l'app non mostra.

01

Dati salvati sul dispositivo

Token di sessione, dati personali e file in cache sono in storage sicuro o in chiaro? Verifichiamo anche cosa finisce in backup e screenshot.

02

Dialogo con il server

Intercettiamo il traffico e verifichiamo se cifratura, validazione dei certificati e autorizzazione delle API consentono di accedere all'account altrui.

03

Permessi e pacchetto dell'app

Ogni permesso richiesto deve avere una motivazione. Esaminiamo anche chiavi incorporate, residui di debug e protezione dal reverse engineering.

02 / Come funziona

I quattro livelli dell'analisi

Tra ciò che mostra lo schermo e ciò che sta sul server ci sono quattro livelli, ognuno con i propri rischi e test.

App e permessi
Traffico di rete
API del server
Storage sul dispositivo
03 / Ambito

Definiamo insieme l'ambito.

Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.

Si valutano solo risorse autorizzate nell'ambito concordato.

Consegne

  • 01Permessi applicazione
  • 02Flusso dati
  • 03Verifica archiviazione
  • 04Tabella rischi
04 / Processo

Come procediamo, passo dopo passo.

Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.

  1. 01

    Ambito

    Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.

  2. 02

    Valutazione

    Valutiamo la situazione attuale secondo criteri concordati e annotiamo le lacune con evidenze.

  3. 03

    Rendicontazione

    Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.

  4. 04

    Nuovo test

    Ritestiamo i rilievi corretti e confermiamo con evidenze che sono chiusi.

05 / Ambito

Categorie di test applicate in questo servizio

Le categorie da applicare vengono concordate insieme, in base al tuo obiettivo e al tuo ambito.

Livello mobile

Esaminiamo la tua app Android e iOS sia attraverso il codice sia mentre è in esecuzione.
Numero di categorie: 1
  • Analisi di sicurezza delle app Android e iOS (statica e dinamica)

    Esaminiamo la tua app sia attraverso il codice sia mentre è in esecuzione: archiviazione dei dati sul dispositivo, traffico di rete, autenticazione e protezione dell'app stessa.

I numeri indicano il numero di controlli nei nostri motori di sicurezza automatizzati. Non tutte le categorie vengono eseguite in ogni test; vengono selezionate quelle adatte al tuo obiettivo e al tuo ambito.

Ogni test viene eseguito con la tua autorizzazione scritta e nell'ambito che concordiamo insieme. I test che potrebbero interrompere un servizio, e l'ingegneria sociale, vengono pianificati solo con un'approvazione scritta separata. Nessun test dimostra che un sistema sia completamente sicuro; riportiamo chiaramente ciò che è stato trovato e ciò che non è stato trovato.

06 / Dettagli sulla decisione

Cosa sapere prima di chiedere un preventivo.

Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.

Incluso

  • Permessi, flussi di dati e dati archiviati sul dispositivo.
  • Prove, un livello di rischio (critico, alto, medio, basso) e una raccomandazione di correzione per ogni finding.
  • Un retest entro 30 giorni dal report è incluso nel prezzo.

Non incluso

  • Correzione dei finding (offerta separatamente come servizio Correzione).

Cosa ci serve da te

  • Un'autorizzazione scritta firmata.
  • Il file dell'app (APK o IPA) o il link allo store.
  • Account di test per un test grey-box.

Tempi e consegna

  • I test vengono eseguiti nei giorni feriali tra le 09:00 e le 18:00 (ora della Turchia).

Cosa determina il prezzo

  • Una piattaforma (Android o iOS), o entrambe.

Pagamento e assistenza post-consegna

  • Per i lavori concordati di persona, l'intero compenso viene pagato all'inizio.
  • Per il lavoro da remoto, la metà viene pagata all'inizio e la metà alla consegna.
  • Rispondiamo a ogni richiesta entro 12 ore.
  • Le riunioni si svolgono in turco; corrispondenza e consegne avvengono nella lingua che preferisci, con supporto alla traduzione.
  • Lavoriamo in presenza a Istanbul e da remoto in tutta la Türkiye e all'estero.
07 / Domande frequenti

Le domande che ti stai facendo.

Raccontaci la tua esigenza; definiremo insieme l'ambito.

Raccontaci il progetto
Vi serve il codice sorgente dell'app per il test?

Non è obbligatorio. Possiamo lavorare con il pacchetto compilato e un account di test. Se condividete il sorgente, l'analisi è più profonda e le raccomandazioni più precise.

Serve un'autorizzazione prima del test?

Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.

Il test influirà sul mio sistema in produzione?

Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.