Eu farei uma auditoria de segurança manual no seu app Android
Teste de Penetração Junior em API Web e Segurança de Android
Sobre este Serviço
Vou testar manualmente seu aplicativo Android em busca de vulnerabilidades de segurança reais usando análise estática e dinâmica, não apenas uma varredura automatizada.
O que eu verifico:
Armazenamento inseguro de dados locais (SharedPreferences, SQLite, segredos em texto simples)
Pontos fracos no certificate pinning
Componentes exportados (Activities, Services, Broadcast Receivers) que outros apps podem explorar
Abuso de deep links e bypass de autenticação
Detecção de root para apps sensíveis (bancários, financeiros, etc.)
Chaves API ou segredos codificados no código decompilado
O que você recebe:
Um relatório claro com passos para reproduzir, classificação de severidade e orientações de correção
Correções práticas e amigáveis para desenvolvedores, não apenas uma lista de problemas
Sobre mim:
Penetration Tester Associado Certificado (CAPT Hackviser) com experiência prática em testar aplicativos Android profissionalmente, usando JADX, APKTool e Proxifier.
️ Testo apenas APKs que você possui ou para os quais tem autorização explícita por escrito para testar. Por favor, confirme isso e compartilhe o tipo de ambiente (staging ou produção) antes de fazer o pedido.
Envie uma mensagem antes de pedir se não tiver certeza de qual pacote se encaixa no seu app.
Aplicação de teste:
Aplicativo mobile
Tecnologia de desenvolvimento:
JAVA
•
JavaScript
•
Kotlin
•
PHP
Dispositivo:
Celular Android
Perguntas frequentes
Tradução automática
Você precisa do código-fonte ou apenas do arquivo APK?
Apenas o APK é suficiente para a maioria dos testes. O código-fonte não é necessário, embora possa acelerar a análise estática se você puder compartilhá-lo.
Este é um teste de staging ou de produção?
Posso testar ambos, mas por favor me informe qual antes de começarmos — staging permite testes mais agressivos, enquanto produção exige testes mais cuidadosos e limitados para não afetar usuários reais.
Preciso fornecer um dispositivo ou emulador com root?
Não — uso meu próprio ambiente de teste. Só preciso do arquivo APK e da confirmação de que estou autorizado a testá-lo.

