보안을, 있는 그대로.
이 페이지는 마케팅 너머를 읽는 사람들을 위해 쓰였습니다. QR Guardian의 엔지니어링이 실제로 무엇을 하는지, 그리고 무엇을 할 수 없는지를 설명합니다.
앱 강화
- 01릴리스 빌드의 코드 축소 및 난독화
- 02백업 비활성화로 기록이 기기 백업을 통해 유출되지 않음
- 03모든 화면에 탭재킹 방지 적용
- 04API 키는 앱에 하드코딩되어 배포되지 않음
엔진의 원칙
- 01분석 엔진에 대한 57개 이상의 단위 테스트
- 02'위험'이 항상 차단됨을 계측 테스트로 보장
- 03클라우드 결과는 심각도를 높일 수는 있어도 낮출 수는 없음
- 04CI에서의 정적 분석과 의존성 스캔
알려진 한계
- 갓 만들어진 피싱 도메인은 차단 목록과 휴리스틱이 따라잡기 전까지 표시되지 않을 수 있습니다
- 오프라인 스캔은 클라우드 평판을 확인할 수 없으며, 판정에 그 사실이 명시됩니다
- 안전해 보이는 페이지가 사용자의 조작 이후 어디로 리디렉션되는지는 어떤 스캐너도 검사할 수 없습니다