Безопасность — честным языком.
Эта страница написана для тех, кто читает дальше маркетинга. Она описывает, что инженерия QR Guardian делает на самом деле — и чего она сделать не может.
Усиление приложения
- 01Сжатие и обфускация кода в релизных сборках
- 02Резервные копии отключены — история не утечёт через бэкапы устройства
- 03Защита от tapjacking на каждом экране
- 04API-ключи никогда не зашиваются в приложение
Дисциплина движка
- 01Более 57 модульных тестов движка анализа
- 02Инструментальные тесты гарантируют: ОПАСНО блокирует всегда
- 03Облачные результаты могут повысить строгость, но не понизить
- 04Статический анализ и проверка зависимостей в CI
Известные ограничения
- Совсем новые фишинговые домены могут не помечаться, пока блок-листы и эвристики не догонят
- Офлайн-сканы не могут проверить облачную репутацию — вердикт говорит об этом прямо
- Ни один сканер не увидит, куда безобидная с виду страница перенаправит после действий человека
Ответственное разглашение
Нашли уязвимость в приложении или на этом сайте? Напишите нам — мы ответим. Пожалуйста, не тестируйте боевые системы.
Сообщить об уязвимости