- Должность
- Директор магазина
- Отрасль
- Кейтеринг
- Тип организации
- компания из 20 человек
- Дата регистрации
- март 2024 г.
- Сообщение
- 132
Мы разработали мобильное приложение для оптовых B2B-заказов и отслеживания взаиморасчетов с дилерами. Наша команда из двух разработчиков собрала проект примерно за 4 месяца на гибридном мобильном фреймворке с API на Laravel. В следующем месяце планируем выкатываться в сторы.
Сейчас систему в формате закрытой беты тестируют в полях 40 оптовых дилеров. В приложении крутятся очень чувствительные коммерческие данные: персональные скидки дилеров, текущие балансы, детализация по счетам и налоговые номера компаний. При этом спеца по кибербезопасности у нас в штате нет.
Разработчики говорят, что настроили стандартное HTTPS-шифрование и авторизацию по JWT, так что система якобы в безопасности. Но ограничивается ли безопасность мобилки только этими двумя пунктами? Что обязательно нужно предпринять перед отправкой в сторы для защиты от реверс-инжиниринга, утечек данных и несанкционированного доступа?