Metterò in sicurezza la tua app Flutter e farò un audit secondo gli standard OWASP
Sviluppo di app Flutter e audit di sicurezza OWASP
Livello 2
Ha soddisfatto criteri di prestazioni elevate e ha una comprovata esperienza nel soddisfare le aspettative dei clienti.
Informazioni su questo servizio
Metti in sicurezza la tua app Flutter prima di un breach o di un rifiuto sull'App Store.
Offro audit di sicurezza di livello enterprise strettamente conformi al OWASP Mobile Top 10.
Perché assumermi? Io costruisco gli strumenti.
Sono uno sviluppatore Flutter esperto, ricercatore di sicurezza e creatore di strumenti di sicurezza open-source:
- DVFA: Un laboratorio di sicurezza FinTech che mappa l'OWASP Top 10.
- flutter_permission_scanner: Un CLI cross-platform per audit nativi delle permission.
- flutter_build_guard: Un scanner di sicurezza & CLI di auto-correzione.
Il mio audit copre:
- Data Storage: Dati locali non criptati (SharedPrefs, SQLite, Hive).
- Reverse Engineering: Offuscamento e protezione AOT dei binari.
- Authentication: Storage dei token, biometria e gestione delle sessioni.
- Network & API: SSL pinning e controlli di crittografia del payload.
- Routing: Hijacking di deep link e sicurezza degli intent.
Cosa ricevi: Un report PDF white-label di livello esecutivo. Include una matrice di vulnerabilità prioritarie, exploit Proof of Concept (PoC) e passi di remediation precisi. (Nel tier Premium, applico attivamente patch alle vulnerabilità tramite Pull Request).
IMPORTANTE: Contattami prima di ordinare per discutere l'ambito. È benvenuto firmare NDA!
Applicazione di testing:
App mobile
Tecnologia di sviluppo:
Flutter
Il mio portfolio
FAQ
Traduzione automatica.
Puoi aiutarci a superare i controlli di conformità di Apple/Google?
Sì. Molti miei clienti vengono da me dopo un avviso di sicurezza da App Store o Google Play. Identifico la causa principale della violazione e fornisco il codice esatto per correggerla.
Dobbiamo firmare un NDA prima che tu possa vedere il mio codice?
Sì, assolutamente. Sono felice di firmare l'Accordo di Non Divulgazione della tua azienda prima di accedere al tuo repository. La riservatezza del cliente è la mia priorità assoluta.
Fai solo una scansione automatizzata?
No. Mentre utilizzo i miei strumenti CLI personalizzati per il baseline SAST (Static Application Security Testing), il valore principale dei miei audit Standard e Premium è una revisione approfondita e manuale dell'architettura del tuo codice Dart e Flutter.

