דלג לתוכן הראשי
QR GUARDIAN

אבטחה, בכנות.

העמוד הזה נכתב לאנשים שקוראים מעבר לשיווק. הוא מתאר מה ההנדסה של QR Guardian באמת עושה — ומה היא אינה יכולה לעשות.

הקשחת האפליקציה

  • 01כיווץ קוד ואובפוסקציה בגרסאות שחרור
  • 02גיבויים מושבתים כדי שההיסטוריה לא תדלוף דרך גיבויי מכשיר
  • 03הגנת Tapjacking בכל מסך
  • 04מפתחות API לעולם לא מוטמעים בקוד האפליקציה

משמעת המנוע

  • 0157+ בדיקות יחידה על מנוע הניתוח
  • 02בדיקות מכשור מבטיחות שסכנה תמיד חוסמת
  • 03תוצאות ענן יכולות להעלות חומרה, לעולם לא להוריד
  • 04ניתוח סטטי וסריקת תלויות ב-CI

מגבלות ידועות

  • דומייני פישינג חדשים לגמרי עלולים שלא להיות מסומנים עד שרשימות החסימה וההיוריסטיקות מתעדכנות
  • סריקות לא מקוונות אינן יכולות לבדוק מוניטין ענן — ההכרעה אומרת זאת במפורש
  • שום סורק אינו יכול לבדוק לאן עמוד שנראה בטוח מפנה לאחר אינטראקציה אנושית

דיווח אחראי

מצאתם פרצה באפליקציה או באתר הזה? כתבו לנו ונשיב. אנא הימנעו מבדיקות מול מערכות ייצור.

דיווח על פרצה