Je vais auditer la sécurité d'une application android, réaliser un test de pénétration OWASP MASVS, et fournir un rapport de vulnérabilités apk
À propos de ce service
Traduction automatique
J'audite les applications Android selon les standards OWASP MASVS et MASTG et je fournis un rapport que vos développeurs peuvent utiliser immédiatement.
Ce que je vérifie :
- Secrets codés en dur : clés, tokens, identifiants et points de terminaison dans l'APK
- Stockage non sécurisé : SharedPreferences, SQLite, logs, cache, stockage externe
- Activités, services, récepteurs et fournisseurs de contenu exportés
- Sécurité réseau : validation TLS, pinning de certificat, trafic en clair
- Failles dans l'authentification, la gestion des sessions et des tokens
- Résistance à la manipulation : obfuscation, détection root et débogage
- Configuration incorrecte du manifeste et des permissions
Ce que vous obtenez :
- Résultats classés par gravité avec scores CVSS et étapes de reproduction claires
- Preuves et captures d'écran pour chaque problème confirmé
- Remédiation au niveau du code, pas de conseils génériques
- Résumé pour les décideurs non techniques
- Un nouveau test gratuit après la mise en place des correctifs sur Premium
Je ne teste que les applications que vous possédez ou pour lesquelles vous avez l'autorisation. Contactez-moi d'abord pour une évaluation gratuite.
Découvrez Sharif Rafid
Full Stack Web And Mobile Apps Developer
- DeBangladesh
- Membre depuisfévr. 2017
- Temps de réponse moy.1 heure
- Dernière commande3 mois
Langues
Bengali, Anglais
Traduction automatique
Mon portfolio
Autres services de Développement d'applications mobiles I Offre
FAQ
Traduction automatique
Avez-vous besoin de mon code source, ou juste de l'APK ?
L'APK ou l'AAB seul suffit pour un audit en boîte noire complet, ce qui correspond exactement à la façon dont un vrai attaquant voit votre application. Si vous pouvez partager le code source, j'ajoute une revue de code et détecte des problèmes plus profonds de logique et de cryptographie. Je confirme la portée avec vous avant de commencer, dans tous les cas.
Contre quelle norme de sécurité effectuez-vous les tests ?
OWASP MASVS 2.0 pour les exigences et l'OWASP MASTG pour les procédures de test. Chaque constatation correspond à un contrôle spécifique du MASVS, vous pouvez donc remettre le rapport directement à un client, un auditeur ou un reviewer d'app store sans le réécrire.
Testerez-vous une application que je ne possède pas ?
Non. J'ai besoin d'une preuve que vous possédez l'application ou que vous êtes autorisé à la tester, comme un contrat, une approbation écrite du propriétaire ou un scope de bug bounty. Je confirme cela avant de commencer tout test, ce qui garantit que l'engagement est légal et que le rapport est utilisable.
Corrigez-vous les problèmes ou vous vous contentez de les signaler ?
Les packages Basic et Standard sont uniquement des évaluations et des rapports. Premium inclut des patches de durcissement du code ainsi qu'un retest gratuit une fois que vous avez déployé les correctifs. Sur tous les packages, je reste disponible pour répondre aux questions de vos développeurs pendant qu'ils corrigent.
Mon application et le rapport restent-ils confidentiels ?
Oui. Votre binaire, vos identifiants, vos résultats et le rapport restent privés et ne sont jamais réutilisés, publiés ou partagés. Je supprime les builds de test et les données capturées après livraison sur demande, et je suis heureux de travailler sous votre NDA.

