Für Verantwortliche mobiler Produkte und Entwicklungsteams vor einem Release, bei neuen sensiblen Datenflüssen oder einer unabhängigen Prüfung auf Kundenwunsch.
Vor einem mobilen Release oder einer Änderung im Umgang mit sensiblen Daten.
Was wir prüfen
- Plattform, Anwendungsbuild, Zugriff und Backend-Dienste im Umfang bestätigen.
- Relevante Datenverarbeitung, Vertrauensgrenzen und Client-Server-Interaktionen untersuchen.
- Befunde verifizieren und Clientprobleme von Backend-Risiken unterscheiden.
Ein klarer Einstieg. Ein brauchbares Ergebnis.
Die Aufgabe beschreiben
Nennen Sie Produkt, Stack, Ziel und Termin. Ein kurzer Überblick genügt für den ersten Austausch.
Den Auftrag vereinbaren
Vor Beginn erhalten Sie schriftlich Umfang, Ergebnisse, Abnahmekriterien, Preis und Zeitplan.
Den Fortschritt gemeinsam prüfen
Bei Prüfungen besprechen wir Nachweise und Prioritäten. Bei Entwicklung prüfen wir vereinbarte Umsetzungsschritte.
Das Ergebnis nutzen
Sie erhalten eine technische Erläuterung und brauchbare Übergabe. Weitere Umsetzung oder Verifikation vereinbaren wir nach Bedarf.
Ich kann das System hinter der Lösung entwickeln.
Meine Arbeit verbindet Softwarearchitektur, Implementierung und Sicherheitsforschung. Ich habe Hendras kontextbezogene Scanarchitektur entworfen und entwickelt. Diese Erfahrung hilft, wenn Ihre Aufgabe Entwicklung ebenso wie Untersuchung verlangt.
So habe ich Hendra entwickeltFragen vor dem Beginn
Welche mobilen Plattformen können Sie prüfen?
Beschreiben Sie Plattform, Framework und Build-Anforderungen. Eignung und Testansatz werden vor der Beauftragung bestätigt; das Angebot benennt die unterstützten Ziele.
Sind Backend- und API-Tests enthalten?
Nur bei ausdrücklicher Aufnahme in den Umfang. Eine mobile Anwendungsprüfung und eine Backend-Prüfung haben verbundene, aber unterschiedliche Grenzen, die das Angebot klärt.
Welchen Zugriff benötigen Sie?
Das hängt vom vereinbarten Ansatz ab. Relevante Builds, Testkonten, Umgebungsinformationen und bei codegestützter Arbeit ausgewählter Quellcode können nötig sein.
Nützliche Erkenntnisse aus der Sicherheitsforschung
- Nach React2Shell: drei Sicherheitsgrenzen für die Prüfung von Serverkomponenten
- Der Axios-Angriff 2026: Warum ein sauberer Abhängigkeitsbaum den Build-Runner nicht entlastet
- CVE-2024-26855: Eine fehlende Zeigerprüfung im Linux-ice-Treiber