セキュリティを、正直に語る。
このページは、マーケティングの先を読む人のために書かれています。QR Guardianのエンジニアリングが実際に何をして、何ができないのかを説明します。
アプリの堅牢化
- 01リリースビルドでのコード縮小と難読化
- 02バックアップを無効化し、履歴が端末バックアップ経由で漏れない
- 03全画面でのタップジャッキング対策
- 04APIキーをアプリにハードコードして出荷しない
エンジンの規律
- 01解析エンジンに57以上のユニットテスト
- 02「危険」が必ずブロックすることをインストルメンテーションテストで保証
- 03クラウドの結果は深刻度を上げることはできても、下げることはできない
- 04CIでの静的解析と依存関係スキャン
既知の限界
- 生まれたばかりのフィッシングドメインは、ブロックリストとヒューリスティクスが追いつくまで検出されない場合があります
- オフラインのスキャンはクラウドレピュテーションを照会できません——判定にはその旨が明示されます
- 安全に見えるページが人の操作後にどこへリダイレクトするかは、どのスキャナーにも検査できません