Sicherheit, ehrlich formuliert.
Diese Seite ist für Menschen geschrieben, die über Marketing hinauslesen. Sie beschreibt, was die Technik von QR Guardian tatsächlich leistet — und was sie nicht kann.
App-Härtung
- 01Code-Shrinking und Obfuskierung in Release-Builds
- 02Backups deaktiviert, damit der Verlauf nicht über Geräte-Backups abfließen kann
- 03Tapjacking-Schutz auf jedem Screen
- 04API-Schlüssel werden nie hartkodiert in der App ausgeliefert
Engine-Disziplin
- 01Über 57 Unit-Tests für die Analyse-Engine
- 02Instrumentierte Tests garantieren: GEFAHR blockiert immer
- 03Cloud-Ergebnisse können die Schwere erhöhen, nie senken
- 04Statische Analyse und Dependency-Scanning in der CI
Bekannte Grenzen
- Brandneue Phishing-Domains werden womöglich erst markiert, wenn Blocklisten und Heuristiken nachziehen
- Offline-Scans können die Cloud-Reputation nicht prüfen — das Urteil sagt das ausdrücklich
- Kein Scanner kann sehen, wohin eine harmlos wirkende Seite nach menschlicher Interaktion weiterleitet
Responsible Disclosure
Eine Schwachstelle in der App oder auf dieser Website gefunden? Schreib uns — wir antworten. Bitte teste nicht gegen Produktivsysteme.
Schwachstelle melden