La sécurité, dite honnêtement.
Cette page s'adresse à ceux qui lisent au-delà du marketing. Elle décrit ce que l'ingénierie de QR Guardian fait réellement — et ce qu'elle ne peut pas faire.
Durcissement de l'app
- 01Réduction et obfuscation du code dans les versions de production
- 02Sauvegardes désactivées pour que l'historique ne fuie pas via les sauvegardes de l'appareil
- 03Protection anti-tapjacking sur chaque écran
- 04Les clés d'API ne sont jamais embarquées en dur dans l'app
Discipline du moteur
- 01Plus de 57 tests unitaires sur le moteur d'analyse
- 02Des tests instrumentés garantissent que DANGER bloque toujours
- 03Les résultats cloud peuvent élever la sévérité, jamais l'abaisser
- 04Analyse statique et audit des dépendances en CI
Limites connues
- Les domaines de phishing tout juste créés peuvent passer inaperçus avant la mise à jour des listes de blocage et des heuristiques
- Les scans hors ligne ne peuvent pas vérifier la réputation cloud — le verdict le dit explicitement
- Aucun scanner ne peut inspecter où une page d'apparence sûre redirige après une interaction humaine
Divulgation responsable
Vous avez trouvé une vulnérabilité dans l'app ou sur ce site ? Écrivez-nous, nous répondrons. Merci d'éviter les tests contre les systèmes en production.
Signaler une vulnérabilité