Faible gestion des jetons · Stockage local non sécurisé · Hypothèses de confiance brisée · Défauts de certificat
Que résolvons-nous ?
Les applications mobiles échouent lorsque l'appareil, API et les limites de confiance d'identité sont traités comme des problèmes distincts.
Nous examinons l'application, ses hypothèses back-end et les chemins utilisés par les attaquants dans la pratique : trafic intercepté, flux d'authentification faibles, stockage non sécurisé, contrôles de confiance…
iOS · Android · API Sécurité
Qu’obtenez-vous ?
iOS. Android. API Sécurité.
iOS.
iOS
Android
API Sécurité
Stockage local
Examen côté client · Identité et limites API · Protections d'exécution · Résultats typiques
Méthodes et couverture
Examen côté client covers logique d'application, flux sensibles, stockage, secrets et hypothèses de confiance locale · Examen statique du package d'application, des dépendances, de la configuration…
Examen côté client Logique d'application, flux sensibles, stockage, secrets et hypothèses de…
Identité et limites API Connexion, récupération, inscription, MFA, actualisation des jetons et analyse…
Protections d'exécution Comportement d’épinglage de certificat et chemins de rétrogradation
Résultats typiques Clarté de la préparation à la publication