メインコンテンツへスキップ
QR GUARDIAN

セキュリティを、正直に語る。

このページは、マーケティングの先を読む人のために書かれています。QR Guardianのエンジニアリングが実際に何をして、何ができないのかを説明します。

アプリの堅牢化

  • 01リリースビルドでのコード縮小と難読化
  • 02バックアップを無効化し、履歴が端末バックアップ経由で漏れない
  • 03全画面でのタップジャッキング対策
  • 04APIキーをアプリにハードコードして出荷しない

エンジンの規律

  • 01解析エンジンに57以上のユニットテスト
  • 02「危険」が必ずブロックすることをインストルメンテーションテストで保証
  • 03クラウドの結果は深刻度を上げることはできても、下げることはできない
  • 04CIでの静的解析と依存関係スキャン

既知の限界

  • 生まれたばかりのフィッシングドメインは、ブロックリストとヒューリスティクスが追いつくまで検出されない場合があります
  • オフラインのスキャンはクラウドレピュテーションを照会できません——判定にはその旨が明示されます
  • 安全に見えるページが人の操作後にどこへリダイレクトするかは、どのスキャナーにも検査できません

責任ある開示

アプリまたは本サイトに脆弱性を発見された場合は、ご連絡ください。必ず対応します。本番システムに対するテストはお控えください。

脆弱性を報告する