Keamanan, dinyatakan dengan jujur.
Halaman ini ditulis untuk orang yang membaca melampaui materi pemasaran. Halaman ini menjelaskan apa yang benar-benar dilakukan rekayasa QR Guardian — dan apa yang tidak bisa dilakukannya.
Penguatan aplikasi
- 01Penyusutan dan obfuskasi kode pada build rilis
- 02Backup dinonaktifkan agar riwayat tidak bocor lewat cadangan perangkat
- 03Perlindungan tapjacking di setiap layar
- 04Kunci API tidak pernah tertanam hardcoded di aplikasi
Disiplin mesin
- 0157+ unit test pada mesin analisis
- 02Instrumented test menjamin BAHAYA selalu memblokir
- 03Hasil cloud bisa menaikkan keparahan, tidak pernah menurunkannya
- 04Analisis statis dan pemindaian dependensi di CI
Batasan yang diketahui
- Domain phishing yang benar-benar baru mungkin belum ditandai sebelum daftar blokir dan heuristik menyusul
- Pemindaian offline tidak bisa memeriksa reputasi cloud — vonisnya menyatakan hal itu secara eksplisit
- Tidak ada pemindai yang bisa memeriksa ke mana halaman yang tampak aman mengalihkan setelah interaksi manusia
Pengungkapan bertanggung jawab
Menemukan kerentanan di aplikasi atau situs web ini? Tulis kepada kami dan kami akan merespons. Mohon hindari pengujian terhadap sistem produksi.
Laporkan kerentanan