Segurança, dita com honestidade.
Esta página foi escrita para quem lê além do marketing. Ela descreve o que a engenharia do QR Guardian realmente faz — e o que não pode fazer.
Blindagem do app
- 01Redução e ofuscação de código nas versões de produção
- 02Backups desativados para que o histórico não vaze por backups do aparelho
- 03Proteção contra tapjacking em todas as telas
- 04Chaves de API nunca são embutidas no código do app
Disciplina do motor
- 01Mais de 57 testes unitários sobre o motor de análise
- 02Testes instrumentados garantem que PERIGO sempre bloqueia
- 03Resultados da nuvem podem elevar a severidade, nunca reduzi-la
- 04Análise estática e verificação de dependências no CI
Limites conhecidos
- Domínios de phishing recém-criados podem não ser sinalizados até que as listas de bloqueio e as heurísticas os alcancem
- Escaneamentos offline não podem consultar a reputação na nuvem — o veredicto diz isso explicitamente
- Nenhum scanner pode inspecionar para onde uma página de aparência segura redireciona após a interação humana
Divulgação responsável
Encontrou uma vulnerabilidade no app ou neste site? Escreva para nós e responderemos. Por favor, evite testes contra sistemas em produção.
Reportar uma vulnerabilidade