Безопасность мобильных приложений: риск реверс-инжиниринга (Android APK/iOS IPA легко декомпилируются). Стратегии защиты: 1) Хранение чувствительных данных: Keychain (iOS), KeyStore (Android), зашифрованные SharedPreferences, 2) Обфускация (ProGuard для Android, SwiftShield для iOS), 3) API-ключи: хранение на сервере (никогда не встраивать), certificate pinning (валидация идентичности сервера), динамическое обновление токенов (короткоживущие токены, выдаваемые сервером), 4) Детект root/jailbreak (API-запрос падает при обнаружении, но не гарантирует 100%), 5) Защита во время выполнения (виртуализация кода: сложно/дорого, низкая рентабельность для малого бизнеса), 6) Сетевая безопасность: TLS 1.2+, certificate pinning (защита от MITM), 7) Анти-инструментация против Frida (сложно, игра в кошки-мышки). Практический совет: держите API-ключ на сервере, приложение → запрос к серверу → сервер возвращает аутентифицированный токен, токен кэшируется на клиенте (время жизни: 1-24 часа). Хранение данных: чувствительные данные = шифровать (библиотека Android Encrypter, iOS Keychain), нечувствительные = SharedPreferences/UserDefaults. Риск джейлбрейка: доступ к данным возможен (права root), митигация = шифрование + certificate pinning (ограничивает векторы атаки). Риск на iOS ниже (закрытая экосистема), на Android выше (открытая, рутовать легко). Пентест: сканирование уязвимостей инструментами (Burp Suite mobile, чек-лист OWASP Mobile Top 10).