Je réaliserai des tests de sécurité Android et des pentests mobiles
Chercheur en sécurité et pentester d'applications web
À propos de ce service
Lancer une application Android ou se préparer à la revue sur Google Play ? Une seule clé API exposée, une permission faible ou un stockage de données non sécurisé peuvent entraîner un rejet par la boutique, des violations de données et une perte de confiance.
Je propose des audits de sécurité pour applications mobiles de niveau entreprise, conformes à l’OWASP MASVS, équivalents à ceux des agences, sans le prix de plus de 1500 $.
POURQUOI CHOISIR CET AUDIT ?
Analyse statique approfondie du code : décompiler les fichiers APK/AAB pour détecter les clés exposées, le chiffrement faible et les failles dans AndroidManifest.
Test dynamique en temps réel : interception du trafic HTTP/HTTPS en direct, vérification du SSL Pinning et inspection des fuites de stockage dans la base de données locale.
Zero faux positifs : chaque vulnérabilité est vérifiée manuellement pour une grande précision technique.
Remédiation conviviale pour les développeurs : instructions claires avec preuve de concept, pas de simples dumps de scanner.
CE QUE VOUS RECEVEZ DANS VOTRE RAPPORT PDF :
1. Résumé exécutif avec la matrice de gravité CVSS 3.1
2. Analyse détaillée du Top 10 OWASP Mobile
3. Instructions étape par étape pour la correction à l’attention de votre équipe de développement
4. Préparation à la conformité aux politiques de Google Play
Sécurisation des APK Flutter, React Native, Java et Kotlin.
Protégez votre application avant son lancement ! Commandez dès maintenant ou contactez-moi pour une consultation rapide.
Test d'applications:
Applis mobiles
Appareil:
PC
•
Linux
•
Téléphone mobile Android
•
Tablette Android
Mon portfolio
FAQ
Traduction automatique
Votre test de sécurité va-t-il endommager ou perturber mon application en ligne ou ma base de données ?
Non. Tous les tests statiques et dynamiques sont réalisés de manière non destructive dans des environnements sandbox sécurisés et isolés. Vos serveurs de production, API et données utilisateur restent 100 % sécurisés et intacts.
Ce rapport aidera-t-il mon application à être approuvée sur le Google Play Store ?
Oui ! L'audit vérifie la conformité de sécurité avec Google Play, notamment la collecte de données non autorisée, les configurations de permissions non sécurisées et le trafic réseau non chiffré nécessaire à l'approbation du store.
Quels fichiers dois-je fournir pour commencer l'audit de sécurité ?
Vous devez simplement fournir votre fichier .apk ou .aab (ou un lien de téléchargement comme Google Drive). Si votre application nécessite une connexion utilisateur pour accéder à certains écrans, fournir des identifiants de démonstration permet un test dynamique complet.
En quoi cela diffère-t-il d’un scanner de sécurité automatisé gratuit ?
Les scanners automatisés génèrent des rapports bruyants avec beaucoup de faux positifs, sans contexte. Je réalise une analyse multi-moteurs du code, une interception du trafic dynamique en direct et une vérification manuelle pour vous fournir des corrections exploitables.
Supportez-vous les applications multiplateformes construites avec Flutter ou React Native ?
Oui ! J’audite les applications Android natives (Java et Kotlin) ainsi que les frameworks multiplateformes (Flutter, React Native) et les applications WebView hybrides.
Que faire si mon développeur a besoin d’aide pour corriger une vulnérabilité signalée ?
Chaque vulnérabilité dans le rapport PDF inclut des instructions de remédiation claires, orientées développeur, et une preuve de concept. Vous pouvez également choisir le niveau Premium ou ajouter un extra Re-Test pour une vérification de suivi.

