Auditaré la seguridad de apps android, owasp masvs pentest, informe de vulnerabilidades de apk
Acerca de este Servicio
Traducción automática
¿Tu app de Android está filtrando claves API, almacenando datos de forma insegura o exponiendo componentes que los atacantes pueden alcanzar? Lo descubro antes que ellos.
Audito apps de Android según los estándares OWASP MASVS y MASTG y entrego un informe en el que tus desarrolladores pueden actuar de inmediato.
Lo que verifico:
- Secretos codificados: claves, tokens, credenciales y endpoints dentro del APK
- Almacenamiento inseguro: SharedPreferences, SQLite, logs, caché, almacenamiento externo
- Actividades, servicios, receptores y proveedores de contenido exportados
- Seguridad de red: validación TLS, pinning de certificados, tráfico en texto claro
- Errores en autenticación, manejo de sesiones y tokens
- Resistencia a manipulaciones: ofuscación, detección de root y debug
- Configuración incorrecta del manifiesto y permisos
Lo que obtienes:
- Hallazgos clasificados por severidad con puntuaciones CVSS y pasos claros para reproducirlos
- Pruebas y capturas de pantalla de cada problema confirmado
- Remediación a nivel de código, no consejos genéricos de lista de verificación
- Resumen ejecutivo para stakeholders no técnicos
- Una nueva prueba gratuita después de que implementes las correcciones en Premium
Sólo pruebo apps que posees o para las que tienes autorización. Envíame un mensaje primero para definir el alcance gratis.
Conoce a Sharif Rafid
Full Stack Web And Mobile Apps Developer
- DeBangladesh
- Miembro desdefeb 2017
- Responde aprox. en:1 hora
- Última entrega3 meses
Idiomas
Bengalí, Inglés
Traducción automática
Mi porfolio
Otros servicios de Desarrollo de aplicaciones móviles que ofrezco
FAQ
Traducción automática
¿Necesitas mi código fuente o solo el APK?
El APK o AAB por sí solos son suficientes para una auditoría de caja negra completa, que es exactamente cómo un atacante real ve tu app. Si puedes compartir el fuente, añado una revisión de código y detecto problemas más profundos de lógica y criptografía. Confirmo el alcance contigo antes de comenzar cualquiera de las dos formas.
¿Contra qué estándar de seguridad realizas las pruebas?
OWASP MASVS 2.0 para los requisitos y OWASP MASTG para los procedimientos de prueba. Cada hallazgo se relaciona con un control específico de MASVS, así que puedes entregar el informe directamente a un cliente, un auditor o un revisor de tienda de aplicaciones sin tener que reescribirlo.
¿Probarás una app que no poseo?
No. Necesito prueba de que eres el dueño de la app o que tienes autorización para probarla, como un contrato, una aprobación escrita del propietario o un alcance de bug bounty. Confirmo esto antes de comenzar cualquier prueba, lo que mantiene la relación legal y el informe útil.
¿Arreglas los problemas o solo los reportas?
Básico y Estándar son solo evaluación y reporte. Premium incluye parches de endurecimiento de código y una re-prueba gratuita una vez que implementes las correcciones. En cualquier paquete, estoy disponible para responder las preguntas de tus desarrolladores mientras remedia.
¿Se mantiene confidencial mi app y el informe?
Sí. Tu binario, credenciales, hallazgos e informe permanecen privados y nunca se reutilizan, publican o comparten. Elimino las versiones de prueba y los datos capturados después de la entrega a petición, y estoy dispuesto a trabajar bajo tu NDA.

