Je vais effectuer un audit de sécurité manuel de votre application android
Testeur Penetration Junior pour API Web et sécurité Android
À propos de ce service
Je testerai manuellement votre application Android pour détecter de véritables vulnérabilités de sécurité en utilisant une analyse statique et dynamique, pas seulement un scan automatisé.
Ce que je teste :
Stockage local non sécurisé (SharedPreferences, SQLite, secrets en clair)
Faiblesses du certificate pinning
Composants exportés (Activities, Services, Broadcast Receivers) que d’autres applications pourraient exploiter
Abus des deep links et contournement de l’authentification
Capacité de détection du root pour les applications sensibles (banque, finance, etc.)
Clés API ou secrets codés en dur dans le code décompilé
Ce que vous obtenez :
Un rapport clair avec les étapes de reproduction, une évaluation de la gravité et des conseils pour la remédiation
Des solutions pratiques, faciles à mettre en œuvre pour les développeurs, pas seulement une liste de problèmes
À propos de moi :
Certifié Penetration Tester Associate (CAPT Hackviser) avec une expérience pratique dans le test professionnel d’applications Android, utilisant JADX, APKTool et Proxifier.
️ Je ne teste que les APK que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Veuillez confirmer cela et partager le type d’environnement (staging ou production) avant de commander.
Contactez-moi avant de commander si vous n’êtes pas sûr du package qui convient à votre application.
Test d'applications:
Applis mobiles
Technologie de développement:
Java
•
JavaScript
•
Kotlin
•
PHP
Appareil:
Téléphone mobile Android
FAQ
Traduction automatique
Avez-vous besoin du code source ou juste du fichier APK ?
Juste l’APK suffit pour la plupart des tests. Le code source n’est pas requis, mais il peut accélérer l’analyse statique si vous pouvez le partager.
S’agit-il d’un test en staging ou en production ?
Je peux tester dans les deux cas, mais merci de me préciser lequel avant de commencer — le staging permet des tests plus agressifs, tandis que la production nécessite une approche plus prudente pour éviter d’affecter les utilisateurs réels.
Dois-je vous fournir un appareil rooté ou un émulateur ?
Non — j’utilise mon propre environnement de test. J’ai simplement besoin du fichier APK et de la confirmation que j’ai l’autorisation de le tester.

