Ich sichere dein Flutter-Mobile-App und auditier es nach OWASP-Standards
Niederlande
33 Aufträge abgeschlossen
Flutter App Entwicklung und OWASP Sicherheitsüberprüfungen
Level 2
Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.
Über diesen Service
Sichere deine Flutter-App, bevor es zu einem Sicherheitsvorfall oder einer Ablehnung im App Store kommt.
Ich biete Sicherheits-Audits auf Unternehmensniveau, die streng an die OWASP Mobile Top 10 angepasst sind.
Warum mich beauftragen? Ich entwickle die Tools.
Ich bin ein erfahrener Flutter-Entwickler, Sicherheitsexperte und Entwickler von Open-Source-Sicherheitstools:
- DVFA: Ein FinTech-Sicherheitslabor, das die OWASP Top 10 abbildet.
- flutter_permission_scanner: Ein plattformübergreifendes CLI-Tool für native Berechtigungsüberprüfungen.
- flutter_build_guard: Ein Sicherheits-Scanner & Auto-Fix-CLI.
Mein Audit umfasst:
- Datenhaltung: Unverschlüsselte lokale Daten (SharedPrefs, SQLite, Hive).
- Reverse Engineering: Obfuskation & AOT-Binärschutz.
- Authentifizierung: Token-Speicherung, Biometrie und Sitzungsmanagement.
- Netzwerk & API: SSL-Pinning und Payload-Verschlüsselung.
- Routing: Deep-Link-Hijacking und Intent-Sicherheit.
Was du bekommst: Ein White-Label-PDF-Bericht auf Führungsebene. Dieser enthält eine priorisierte Schwachstellenmatrix, Proof of Concept (PoC)-Exploits und genaue Schritte zur Behebung. Im Premium-Tarif patchen wir die Schwachstellen aktiv via Pull Request.
WICHTIG: Bitte schreibe mir vor der Bestellung, um den Umfang zu besprechen. NDA-Unterzeichnung ist willkommen!
Anwendung testen:
App
Entwicklungstechnologie:
Flutter
Mein Portfolio
FAQ
Automatische Übersetzung
Kannst du uns bei der Erfüllung der Apple/Google-Compliance helfen?
Ja. Viele meiner Kunden kommen zu mir, nachdem eine Sicherheitswarnung im App Store oder bei Google Play aufgetreten ist. Ich identifiziere die Ursache der Verletzung und liefere den genauen Code, um sie zu beheben.
Müssen wir vor deiner Code-Überprüfung eine NDA unterschreiben?
Ja, absolut. Ich unterschreibe gerne die Geheimhaltungsvereinbarung deines Unternehmens, bevor ich Zugriff auf dein Repository erhalte. Vertraulichkeit hat für mich oberste Priorität.
Führst du nur einen automatisierten Scanner aus?
Nein. Während ich meine eigens entwickelten CLI-Tools für den Baseline-SAST (Static Application Security Testing) nutze, besteht der Kernwert meiner Standard- und Premium-Audits in einer tiefgehenden, manuellen Architekturüberprüfung deines spezifischen Dart- und Flutter-Codes.

