Je vais sécuriser votre application mobile Flutter et l'auditer selon les normes OWASP
Développement d'applications Flutter et audits de sécurité OWASP
Niveau 2
Répond à des critères de performance élevés et a fait ses preuves en matière de satisfaction clients.
À propos de ce service
Sécurisez votre application Flutter avant une violation ou un rejet par l'App Store.
Je propose des audits de sécurité de niveau entreprise strictement conformes au OWASP Mobile Top 10.
Pourquoi m'embaucher ? Je crée les outils.
Je suis un développeur Flutter expert, chercheur en sécurité et créateur d'outils de sécurité open-source :
- DVFA : Un laboratoire de sécurité FinTech cartographiant l'OWASP Top 10.
- flutter_permission_scanner : Un CLI multiplateforme pour l'audit des permissions natives.
- flutter_build_guard : Un scanner de sécurité et un CLI de correction automatique.
Mon audit couvre :
- Stockage de données : Données locales non chiffrées (SharedPrefs, SQLite, Hive).
- Ingénierie inverse : Obfuscation et protection des binaires AOT.
- Authentification : Stockage des tokens, biométrie et gestion des sessions.
- Réseau & API : Vérification du SSL pinning et du chiffrement des payloads.
- Routage : Hijacking de liens profonds et sécurité des intents.
Ce que vous recevez : Un rapport PDF en marque blanche, de niveau exécutif. Il inclut une matrice de vulnérabilités priorisées, des exploits Proof of Concept (PoC) et des étapes de remédiation précises. (Dans la formule Premium, je corrige activement les failles via Pull Request).
IMPORTANT : Merci de me contacter avant de commander pour discuter du périmètre. La signature d'un NDA est la bienvenue !
Test d'applications:
Applis mobiles
Technologie de développement:
Flutter
Mon portfolio
FAQ
Traduction automatique
Pouvez-vous nous aider à passer les contrôles de conformité Apple/Google ?
Oui. Beaucoup de mes clients viennent me voir après un signal de sécurité de l'App Store ou de Google Play. Je vais identifier la cause principale de la violation et fournir le code exact pour la corriger.
Devons-nous signer un NDA avant que vous regardiez mon code ?
Oui, absolument. Je suis prêt à signer l'accord de non-divulgation de votre entreprise avant d'accéder à votre dépôt. La confidentialité du client est ma priorité absolue.
Vous utilisez uniquement un scanner automatisé ?
Non. Bien que j'utilise mes outils CLI personnalisés pour le SAST de base (Static Application Security Testing), la valeur principale de mes audits Standard et Premium réside dans une revue architecturale approfondie et manuelle de votre code Dart et Flutter spécifique.

