Metterò in sicurezza la tua app iOS e risolverò le vulnerabilità di sicurezza
Ingegnere del software I app iOS, automazione e sicurezza
Informazioni su questo servizio
La tua app iOS sta perdendo chiavi, token o dati degli utenti? Lo scoprirò prima che lo faccia qualcun altro.
Sono uno sviluppatore iOS svizzero che lavora quotidianamente con Swift e SwiftUI. Audito la tua app per trovare veri difetti di sicurezza e ti consegno un rapporto scritto chiaro - linguaggio semplice, soluzioni concrete.
Ciò che verifico:
- Chiavi API, token e segreti hardcoded
- Keychain e archiviazione dati locale
- Layer di rete: TLS, certificate pinning, endpoint aperti
- Autenticazione e gestione delle sessioni
- SDK di terze parti e rischi di dipendenza
- Pattern Swift non sicuri e percorsi di codice rischiosi
Cosa ottieni: un rapporto scritto con le criticità classificate per gravità, dalla più grave alla meno, ognuna con una soluzione concreta. Standard: implemento e verifico le correzioni. Premium: pentest manuale più un retest dopo la patch.
Come funziona: inviami il tuo codice (repo, file o zip) e dimmi cosa ti preoccupa.
Parlo tedesco, sono svizzero, nel fuso orario CET. Non sei sicuro di quale pacchetto scegliere? Scrivimi prima.
Il mio portfolio
FAQ
Traduzione automatica.
Cosa esattamente devo inviarti?
Il tuo codice Swift o SwiftUI come zip, progetto Xcode o link GitHub. Dimmi cosa ti preoccupa di più: architettura, performance, sicurezza o una schermata specifica. Se il repo è privato, aggiungimi come collaboratore o inviami un export.
Parli tedesco?
Sì. Sono in Svizzera e lavoro in tedesco, inglese, francese e italiano. Puoi inviarmi il codice e le domande in tedesco, e riceverai il rapporto di audit in tedesco o inglese, come preferisci. Fuso orario CET se sei in Europa.
Fai anche tu le riparazioni dei problemi che trovi?
Sì. Basic è l'audit stesso: trovo, spiego e valuto i problemi in base alla gravità. Standard e Premium includono l'implementazione: correggo le criticità nel tuo codice e verifico ogni patch. Premium aggiunge un retest.
Il mio codice rimane confidenziale?
Sì. Non condivido, riutilizzo o pubblico mai il tuo codice. Sono felice di firmare un NDA prima che tu invii qualsiasi cosa, e cancello la copia locale dopo la consegna su richiesta. La Svizzera ha regole rigide sulla protezione dei dati e lavoro secondo questi standard.
Quale pacchetto si adatta al mio progetto?
Basic: audit di sicurezza con rapporto scritto, senza modifiche al codice. Standard: lo stesso audit più l'implementazione e la verifica delle correzioni. Premium: pentest manuale dell'app e API, tutte le correzioni, rafforzamenti e un retest.

