Metterò in sicurezza la tua app e risolverò le vulnerabilità di sicurezza
Ingegnere del software I app iOS, automazione e sicurezza
Informazioni su questo servizio
La tua app è sicura? Ti aiuto a trovare e risolvere le vulnerabilità di sicurezza prima che possano farlo gli hacker.
Sono uno sviluppatore iOS specializzato in sicurezza delle app. Lavoro con Swift e SwiftUI, e mi occupo di rendere sicure le app mobili e i loro backend, così i dati dei tuoi utenti rimangono al sicuro e la tua app è pronta per l'App Store.
Quello che offro:
- Guida alla sicurezza: una guida chiara sulla cybersecurity per la tua app, con una panoramica dei rischi, le migliori pratiche e una checklist pronta da seguire.
- - Patch delle vulnerabilità: revisiono la tua app/backend e risolvo i problemi di sicurezza, consegnandoti una versione più sicura e testata.
- - Penetration test + patch: testo attivamente la tua app per trovare vulnerabilità (con la tua autorizzazione), risolvo ogni problema riscontrato e ti consegno una versione sicura più un breve rapporto.
Problemi tipici che risolvo: archiviazione dati insicura, rete/TLS debole, autenticazione fallata, API esposte, segreti hard-coded, librerie vulnerabili e configurazioni di rilascio non sicure.
Importante: testo e modifico solo app di cui sei il proprietario o per le quali hai dato il permesso scritto di intervenire. Non offro servizi di test non autorizzati su sistemi di terze parti.
Non sai quale pacchetto fa per te? Scrivimi del tuo app e ti indirizzerò al livello giusto. Parlo tedesco, svizzero.
Il mio portfolio
Altri servizi della categoria Manutenzione delle app mobile offerti da me
FAQ
Traduzione automatica.
Cosa ti serve da me per iniziare?
Conferma scritta che possiedi l'app o sei autorizzato a farla testare, accesso al codice o all'app (file, zip o link al repository), e una breve descrizione di cosa ti preoccupa. Senza questa autorizzazione non posso iniziare.
Parli tedesco?
Sì. Sono in Svizzera e lavoro in tedesco, inglese, francese e italiano. Puoi darmi istruzioni in tedesco e ricevere il rapporto di sicurezza in tedesco o inglese, come preferisci. Fuso orario CET se sei in Europa.
Il testing potrebbe rompere la mia app in produzione?
No. Lavoro su una copia o una versione di test e non tocco mai la produzione senza il tuo consenso esplicito. Ogni modifica è documentata e consegnata, così puoi rivederla prima di mettere tutto in produzione.
Qual è la differenza tra i tre pacchetti?
Security Guide è un'analisi scritta e una checklist su cui agisci tu stesso. Vulnerability Patching significa che correggo i problemi nel tuo codice. Pentest e Patch aggiungono un test di penetrazione completo con la tua autorizzazione, poi risolvono tutto ciò che viene trovato.
Ottengo un rapporto che posso mostrare a un cliente?
Sì. Ricevi un rapporto scritto che elenca ogni scoperta, il livello di rischio e cosa è stato fatto a riguardo. È scritto in modo che anche un stakeholder non tecnico possa seguirlo, il che aiuta per le recensioni sull'App Store, le verifiche dei clienti e le domande sulla protezione dei dati.

