Realizaré pruebas de seguridad en Android y pentest móvil
Investigador de seguridad y pentester de aplicaciones web
Acerca de este Servicio
¿Lanzando una app de Android o preparándote para la revisión en Google Play? Una sola clave API expuesta, permisos débiles o almacenamiento inseguro de datos pueden provocar rechazo en la tienda, brechas de datos y pérdida de confianza.
Ofrezco auditorías de seguridad de aplicaciones móviles de nivel empresarial, alineadas con OWASP MASVS, sin el precio de más de 1500 dólares.
¿POR QUÉ ELEGIR ESTA AUDITORÍA?
Análisis profundo de código estático: Descompilación de archivos APK/AAB para detectar claves expuestas, cifrado débil y fallos en AndroidManifest.
Pruebas dinámicas en tiempo de ejecución: Intercepción de tráfico HTTP/HTTPS en vivo, verificaciones de SSL Pinning y inspección de fugas en almacenamiento local de bases de datos.
Cero falsos positivos: Cada vulnerabilidad se verifica manualmente para garantizar alta precisión técnica.
Remediación amigable para desarrolladores: Instrucciones claras de solución con prueba de concepto, no solo volcados de escáneres.
LO QUE RECIBIRÁS EN TU INFORME PDF:
1. Resumen ejecutivo con matriz de severidad CVSS 3.1
2. Desglose de la auditoría OWASP Mobile Top 10
3. Instrucciones paso a paso para que tu equipo de desarrollo las implemente
4. Preparación para la seguridad según las políticas de Google Play
Protegiendo APKs de Flutter, React Native, Java y Kotlin.
¡Protege tu app antes del lanzamiento! Haz tu pedido ahora o envíame un mensaje para una consulta rápida.
Aplicación de prueba:
Aplicación móvil
Tecnología de desarrollo:
Flutter
•
Java
•
Kotlin
•
Python
•
React Native
Dispositivo:
PC
•
Linux
•
Teléfono móvil Android
•
Tableta Android
Mi porfolio
FAQ
Traducción automática
¿Tu prueba de seguridad dañará o interrumpirá mi app en vivo o mi base de datos?
No. Todas las pruebas estáticas y dinámicas se realizan de forma no destructiva en entornos seguros y aislados. Tus servidores en producción, APIs y datos de usuarios permanecen 100% seguros e intactos.
¿Este informe ayudará a que mi app sea aprobada en Google Play Store?
¡Sí! La auditoría verifica problemas de cumplimiento de seguridad en Google Play, incluyendo recolección no autorizada de datos, configuraciones de permisos inseguras y tráfico de red sin cifrar necesario para la aprobación en la tienda.
¿Qué archivos necesito proporcionar para comenzar la auditoría de seguridad?
Solo necesitas proporcionar tu archivo .apk o .aab (o un enlace de descarga como Google Drive). Si tu app requiere login de usuario para acceder a pantallas internas, proporcionar credenciales de prueba permite realizar pruebas dinámicas completas.
¿En qué se diferencia esto de usar un escáner de seguridad automatizado gratuito?
Los escáneres automatizados generan informes ruidosos, con muchos falsos positivos y sin contexto. Yo realizo análisis de código con múltiples motores, interceptación en vivo del tráfico dinámico y verificación manual para ofrecerte soluciones accionables.
¿Soportas apps multiplataforma construidas con Flutter o React Native?
¡Sí! Audito aplicaciones nativas de Android (Java y Kotlin) así como frameworks multiplataforma (Flutter, React Native) y aplicaciones híbridas WebView.
¿Qué pasa si mi desarrollador necesita ayuda para solucionar una vulnerabilidad reportada?
Cada vulnerabilidad en el informe PDF incluye instrucciones claras de remediación orientadas a desarrolladores y evidencia de concepto. También puedes optar por la opción Premium o agregar un extra de Re-Test para seguimiento.

