安全,坦诚相告。
这一页写给愿意读到营销话术之外的人。它描述 QR Guardian 的工程实际做了什么——以及做不到什么。
应用加固
- 01发布版本启用代码压缩与混淆
- 02禁用备份,历史记录不会经设备备份外泄
- 03每个界面都有防点击劫持保护
- 04API 密钥从不硬编码进应用发布
引擎纪律
- 01针对分析引擎的 57+ 个单元测试
- 02插桩测试保证“危险”判定必定拦截
- 03云端结果只能提升严重级别,不能降低
- 04CI 中的静态分析与依赖扫描
已知局限
- 全新的钓鱼域名可能在拦截名单与启发式更新之前不被标记
- 离线扫描无法核验云端信誉——判定会明确说明这一点
- 任何扫描器都无法检查一个看似安全的页面在人工交互后会跳转到哪里