Ir para o conteúdo principal
QR GUARDIAN

Segurança, dita com honestidade.

Esta página foi escrita para quem lê além do marketing. Ela descreve o que a engenharia do QR Guardian realmente faz — e o que não pode fazer.

Blindagem do app

  • 01Redução e ofuscação de código nas versões de produção
  • 02Backups desativados para que o histórico não vaze por backups do aparelho
  • 03Proteção contra tapjacking em todas as telas
  • 04Chaves de API nunca são embutidas no código do app

Disciplina do motor

  • 01Mais de 57 testes unitários sobre o motor de análise
  • 02Testes instrumentados garantem que PERIGO sempre bloqueia
  • 03Resultados da nuvem podem elevar a severidade, nunca reduzi-la
  • 04Análise estática e verificação de dependências no CI

Limites conhecidos

  • Domínios de phishing recém-criados podem não ser sinalizados até que as listas de bloqueio e as heurísticas os alcancem
  • Escaneamentos offline não podem consultar a reputação na nuvem — o veredicto diz isso explicitamente
  • Nenhum scanner pode inspecionar para onde uma página de aparência segura redireciona após a interação humana

Divulgação responsável

Encontrou uma vulnerabilidade no app ou neste site? Escreva para nós e responderemos. Por favor, evite testes contra sistemas em produção.

Reportar uma vulnerabilidade