Zum Hauptinhalt springen
QR GUARDIAN

Sicherheit, ehrlich formuliert.

Diese Seite ist für Menschen geschrieben, die über Marketing hinauslesen. Sie beschreibt, was die Technik von QR Guardian tatsächlich leistet — und was sie nicht kann.

App-Härtung

  • 01Code-Shrinking und Obfuskierung in Release-Builds
  • 02Backups deaktiviert, damit der Verlauf nicht über Geräte-Backups abfließen kann
  • 03Tapjacking-Schutz auf jedem Screen
  • 04API-Schlüssel werden nie hartkodiert in der App ausgeliefert

Engine-Disziplin

  • 01Über 57 Unit-Tests für die Analyse-Engine
  • 02Instrumentierte Tests garantieren: GEFAHR blockiert immer
  • 03Cloud-Ergebnisse können die Schwere erhöhen, nie senken
  • 04Statische Analyse und Dependency-Scanning in der CI

Bekannte Grenzen

  • Brandneue Phishing-Domains werden womöglich erst markiert, wenn Blocklisten und Heuristiken nachziehen
  • Offline-Scans können die Cloud-Reputation nicht prüfen — das Urteil sagt das ausdrücklich
  • Kein Scanner kann sehen, wohin eine harmlos wirkende Seite nach menschlicher Interaktion weiterleitet

Responsible Disclosure

Eine Schwachstelle in der App oder auf dieser Website gefunden? Schreib uns — wir antworten. Bitte teste nicht gegen Produktivsysteme.

Schwachstelle melden