Mobil App Güvenlik: Reverse engineering riski (Android APK/iOS IPA easily decompiled). Koruma stratejileri: 1) Sensitive data storage: Keychain (iOS), KeyStore (Android), encrypted SharedPreferences, 2) Obfuscation (ProGuard Android, SwiftShield iOS), 3) API keys: server-side storage (never embed), certificate pinning (validate server identity), dynamic token refresh (short-lived tokens, server-issued), 4) Root/Jailbreak detection (API call fails if detected, not foolproof), 5) Runtime protection (code virtualization: difficult/complex, cost-benefit low for KOBİ), 6) Network security: TLS 1.2+, certificate pinning (prevent MITM), 7) Frida anti-instrumentation (difficult, cat-and-mouse). Praktik tavsiye: API key server'da tut, app → server request → server authenticated token return, token client'da cache (expiry: 1-24 hour). Data storage: sensitive data = encrypted (Android Encrypter library, iOS Keychain), non-sensitive = SharedPreferences/UserDefaults. Jailbreak risk: data access possible (root privilege), mitigation = encryption + certificate pinning (limits attack vectors). iOS risk lower (closed ecosystem), Android higher (open, rooting easy). Pentest: tool-based vulnerability scan (Burp Suite mobile, OWASP Mobile Top 10 checklist).