Aller au contenu principal
QR GUARDIAN

La sécurité, dite honnêtement.

Cette page s'adresse à ceux qui lisent au-delà du marketing. Elle décrit ce que l'ingénierie de QR Guardian fait réellement — et ce qu'elle ne peut pas faire.

Durcissement de l'app

  • 01Réduction et obfuscation du code dans les versions de production
  • 02Sauvegardes désactivées pour que l'historique ne fuie pas via les sauvegardes de l'appareil
  • 03Protection anti-tapjacking sur chaque écran
  • 04Les clés d'API ne sont jamais embarquées en dur dans l'app

Discipline du moteur

  • 01Plus de 57 tests unitaires sur le moteur d'analyse
  • 02Des tests instrumentés garantissent que DANGER bloque toujours
  • 03Les résultats cloud peuvent élever la sévérité, jamais l'abaisser
  • 04Analyse statique et audit des dépendances en CI

Limites connues

  • Les domaines de phishing tout juste créés peuvent passer inaperçus avant la mise à jour des listes de blocage et des heuristiques
  • Les scans hors ligne ne peuvent pas vérifier la réputation cloud — le verdict le dit explicitement
  • Aucun scanner ne peut inspecter où une page d'apparence sûre redirige après une interaction humaine

Divulgation responsable

Vous avez trouvé une vulnérabilité dans l'app ou sur ce site ? Écrivez-nous, nous répondrons. Merci d'éviter les tests contre les systèmes en production.

Signaler une vulnérabilité