Dati salvati sul dispositivo
Token di sessione, dati personali e file in cache sono in storage sicuro o in chiaro? Verifichiamo anche cosa finisce in backup e screenshot.
Esaminiamo la vostra app Android e iOS dall'interno del dispositivo e dal lato rete: quali permessi chiede, come salva i dati, come parla con il server. I rilievi sono riportati in un ordine che consente di chiuderli prima dell'invio allo store.
Token di sessione, dati personali e file in cache sono in storage sicuro o in chiaro? Verifichiamo anche cosa finisce in backup e screenshot.
Intercettiamo il traffico e verifichiamo se cifratura, validazione dei certificati e autorizzazione delle API consentono di accedere all'account altrui.
Ogni permesso richiesto deve avere una motivazione. Esaminiamo anche chiavi incorporate, residui di debug e protezione dal reverse engineering.
Tra ciò che mostra lo schermo e ciò che sta sul server ci sono quattro livelli, ognuno con i propri rischi e test.
Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.
Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.
Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.
Valutiamo la situazione attuale secondo criteri concordati e annotiamo le lacune con evidenze.
Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.
Ritestiamo i rilievi corretti e confermiamo con evidenze che sono chiusi.
Le categorie da applicare vengono concordate insieme, in base al tuo obiettivo e al tuo ambito.
Esaminiamo la tua app sia attraverso il codice sia mentre è in esecuzione: archiviazione dei dati sul dispositivo, traffico di rete, autenticazione e protezione dell'app stessa.
I numeri indicano il numero di controlli nei nostri motori di sicurezza automatizzati. Non tutte le categorie vengono eseguite in ogni test; vengono selezionate quelle adatte al tuo obiettivo e al tuo ambito.
Ogni test viene eseguito con la tua autorizzazione scritta e nell'ambito che concordiamo insieme. I test che potrebbero interrompere un servizio, e l'ingegneria sociale, vengono pianificati solo con un'approvazione scritta separata. Nessun test dimostra che un sistema sia completamente sicuro; riportiamo chiaramente ciò che è stato trovato e ciò che non è stato trovato.
Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.
Raccontaci il progettoNon è obbligatorio. Possiamo lavorare con il pacchetto compilato e un account di test. Se condividete il sorgente, l'analisi è più profonda e le raccomandazioni più precise.
Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.
Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.
Raccontaci la tua esigenza; definiremo insieme l'ambito.