Aseguraré tu app de Android con pruebas de penetración
Seguridad de aplicaciones Android y sistemas de IA para producción
Acerca de este Servicio
Rehago tu propia app de Android para encontrar y solucionar fallos de seguridad reales: secretos codificados, cifrado débil, rotura del SSL pinning, código nativo manipulable, y luego te entrego un plan de fortalecimiento claro y práctico.
IMPORTANTE: Solo audito apps que tú poseas o para las que tengas autorización para probar. Nada de extracción de datos de terceros, ni trabajos de black-hat.
Lo que obtienes:
- Básico - Descompilación completa del APK a código fuente legible, escaneo de secretos/API keys codificados, informe resumido de seguridad.
- Estándar - Análisis dinámico con Frida: debilidades en cifrado, bypass del SSL pinning, fallos en detección de root, informe de fortalecimiento con capturas de pantalla como evidencia.
- Premium - Análisis de archivos nativos .so en IDA: anti-manipulación, ofuscación OLLVM/VMP, además de un plan de remediación paso a paso.
Cada informe incluye:
- Vulnerabilidades clasificadas por severidad (Críticas/Altas/Medias/Bajas)
- Ubicación exacta de cada problema (archivo/función)
- Impacto de la explotación explicado
- Recomendaciones concretas para solucionar
Herramientas y dispositivos reales: Frida, IDA Pro, jadx, Ghidra - probados en dispositivos físicos rooteados, no en emuladores.
Antes de ordenar, envíame tu APK y lo que más te preocupa, para poder definir bien el alcance.
Aplicación de prueba:
Aplicación móvil
Tecnología de desarrollo:
C/C++
•
Java
•
JavaScript
•
Kotlin
•
Python
Dispositivo:
PC
•
Linux
•
Teléfono móvil Android
Mi porfolio
Otros servicios de QA y revisión que ofrezco
FAQ
Traducción automática
¿Necesito ser dueño de la app para contratarte?
Sí. Solo audito apps que poseas o para las que tengas autorización escrita para probar. No hago ingeniería inversa de apps de terceros ni extraigo datos de nadie.
¿Qué debo proporcionar?
Tu archivo APK (o paquete de la app) y la confirmación de que eres dueño o tienes autorización para usarla. Para Premium, el acceso a la fuente es opcional pero ayuda.
¿Qué incluye el informe?
Una lista de vulnerabilidades clasificadas por severidad (Crítico/Alto/Medio/Bajo), ubicación exacta del archivo o función de cada problema, impacto en la explotación y recomendaciones concretas para solucionar.
¿Cuánto tiempo se tarda?
Básico aproximadamente en 3 días, Estándar en unos 5 días, Premium en unos 7-10 días dependiendo de la complejidad. Confirmo un plazo antes de que hagas el pedido.
¿También corriges los problemas?
Sí. El plan de remediación te indica exactamente qué cambiar. Si quieres que implemente las correcciones, envíame un mensaje para una oferta personalizada.
¿Firmará un NDA?
Sí, con gusto firmo un NDA antes de comenzar. Tu código y hallazgos permanecen confidenciales.
¿Qué tipo de apps de Android cubres?
Nativas (Java/Kotlin), Flutter, React Native, juegos en Unity y apps con librerías nativas .so. Probadas en dispositivos físicos rooteados, no en emuladores.

