본문으로 건너뛰기
QR GUARDIAN

보안을, 있는 그대로.

이 페이지는 마케팅 너머를 읽는 사람들을 위해 쓰였습니다. QR Guardian의 엔지니어링이 실제로 무엇을 하는지, 그리고 무엇을 할 수 없는지를 설명합니다.

앱 강화

  • 01릴리스 빌드의 코드 축소 및 난독화
  • 02백업 비활성화로 기록이 기기 백업을 통해 유출되지 않음
  • 03모든 화면에 탭재킹 방지 적용
  • 04API 키는 앱에 하드코딩되어 배포되지 않음

엔진의 원칙

  • 01분석 엔진에 대한 57개 이상의 단위 테스트
  • 02'위험'이 항상 차단됨을 계측 테스트로 보장
  • 03클라우드 결과는 심각도를 높일 수는 있어도 낮출 수는 없음
  • 04CI에서의 정적 분석과 의존성 스캔

알려진 한계

  • 갓 만들어진 피싱 도메인은 차단 목록과 휴리스틱이 따라잡기 전까지 표시되지 않을 수 있습니다
  • 오프라인 스캔은 클라우드 평판을 확인할 수 없으며, 판정에 그 사실이 명시됩니다
  • 안전해 보이는 페이지가 사용자의 조작 이후 어디로 리디렉션되는지는 어떤 스캐너도 검사할 수 없습니다

책임 있는 공개

앱이나 이 웹사이트에서 취약점을 발견하셨나요? 알려주시면 답변드리겠습니다. 프로덕션 시스템을 대상으로 한 테스트는 삼가 주세요.

취약점 신고