B2B toptan sipariş ve bayi cari hesap takibi yapan bi mobil uygulama geliştirdik. İki kişilik yazılım ekibimiz hibrit mobil çatı ve Laravel tabanlı bi API mimarisi kullanarak projeyi yaklaşık 4 ayda tamamladı. Önümüzdeki ay mağazalarda yayına almayı hedefliyoruz.
Şu anda sistemi 40 toptancı bayimiz sahada kapalı beta olarak test ediyor. Uygulama içinde bayilere özel iskonto oranları, açık hesap bakiyeleri, fatura dökümleri ve şirketlerin vergi kimlik numaraları gibi ticari açıdan çok hassas veriler dönüyor. Ekibimizde siber güvenlik alanında uzmanlaşmış biri bulunmuyor.
Yazılımcı arkadaşlarımız standart HTTPS şifrelemesi ve JWT tabanlı kimlik doğrulama kullandıklarını sistemin güvende olduğunu belirtiyorlar. Ancak mobil uygulama güvenliği sadece bu iki adımdan mı ibarettir? Mağazalara göndermeden önce tersine mühendisliğe, veri sızıntılarına veya yetkisiz erişimlere karşı mutlaka almamız gereken tedbirler nelerdir?