La seguridad, dicha con honestidad.
Esta página está escrita para quienes leen más allá del marketing. Describe lo que la ingeniería de QR Guardian realmente hace — y lo que no puede hacer.
Refuerzo de la app
- 01Reducción y ofuscación de código en las versiones de producción
- 02Copias de seguridad deshabilitadas para que el historial no se filtre por respaldos del dispositivo
- 03Protección contra tapjacking en cada pantalla
- 04Las claves de API nunca se incluyen codificadas en la app
Disciplina del motor
- 01Más de 57 pruebas unitarias sobre el motor de análisis
- 02Pruebas instrumentadas garantizan que PELIGRO siempre bloquea
- 03Los resultados de la nube pueden elevar la severidad, nunca reducirla
- 04Análisis estático y escaneo de dependencias en CI
Límites conocidos
- Los dominios de phishing recién creados pueden no detectarse hasta que las listas de bloqueo y las heurísticas se actualicen
- Los escaneos sin conexión no pueden consultar la reputación en la nube — el veredicto lo dice explícitamente
- Ningún escáner puede inspeccionar a dónde redirige una página de apariencia segura tras la interacción humana
Divulgación responsable
¿Encontraste una vulnerabilidad en la app o en este sitio? Escríbenos y responderemos. Por favor, evita hacer pruebas contra sistemas en producción.
Reportar una vulnerabilidad