Aseguraré tu app móvil de flutter y realizaré auditorías según los estándares OWASP
Desarrollo de aplicaciones Flutter y auditorías de seguridad OWASP
Nivel 2
Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.
Acerca de este Servicio
Asegura tu app de Flutter antes de una brecha o rechazo en la App Store.
Ofrezco auditorías de seguridad de nivel empresarial estrictamente alineadas con el OWASP Mobile Top 10.
¿Por qué contratarme? Yo desarrollo las herramientas.
Soy un experto desarrollador de Flutter, investigador de seguridad y creador de herramientas de seguridad de código abierto:
- DVFA: Un laboratorio de seguridad FinTech que mapea el OWASP Top 10.
- flutter_permission_scanner: Una CLI multiplataforma para auditoría de permisos nativos.
- flutter_build_guard: Un escáner de seguridad y CLI de auto-corrección.
Mi auditoría cubre:
- Almacenamiento de datos: Datos locales sin cifrar (SharedPrefs, SQLite, Hive).
- Ingeniería inversa: Ofuscación y protección de binarios AOT.
- Autenticación: Almacenamiento de tokens, biometría y gestión de sesiones.
- Red y API: Comprobaciones de SSL pinning y cifrado de cargas útiles.
- Enrutamiento: Secuestro de enlaces profundos y seguridad de intentos.
Lo que recibes: Un informe PDF de nivel ejecutivo y marca blanca. Incluye una matriz de vulnerabilidades priorizadas, exploits PoC y pasos exactos para remediar. (En el nivel Premium, patché activamente las fallas mediante Pull Request).
IMPORTANTE: Por favor, envíame un mensaje antes de ordenar para discutir el alcance. ¡Se acepta firma de NDA!
Aplicación de prueba:
Aplicación móvil
Tecnología de desarrollo:
Flutter
Mi porfolio
FAQ
Traducción automática
¿Puedes ayudarnos a pasar las verificaciones de cumplimiento de Apple/Google?
Sí. Muchos de mis clientes vienen después de una advertencia de seguridad en la App Store o Google Play. Identificaré la causa raíz de la violación y proporcionaré el código exacto para solucionarla.
¿Necesitamos firmar un NDA antes de que revises mi código?
Sí, por supuesto. Estoy dispuesto a firmar el Acuerdo de Confidencialidad de tu empresa antes de acceder a tu repositorio. La confidencialidad del cliente es mi máxima prioridad.
¿Solo ejecutas un escáner automatizado?
No. Aunque utilizo mis herramientas CLI personalizadas para SAST básico (Pruebas de Seguridad de Aplicaciones Estáticas), el valor principal de mis auditorías Estándar y Premium es una revisión arquitectónica profunda y manual de tu código Dart y Flutter específico.

