Vou garantir a segurança do seu app Android com testes de penetração
Segurança de aplicativos Android e sistemas de IA para produção
Sobre este Serviço
Feito para desenvolvedores indie, startups e equipes de fintech que entregam aplicativos Android.
Eu faço engenharia reversa NO SEU PRÓPRIO aplicativo Android para encontrar e corrigir vulnerabilidades de segurança reais — segredos embutidos, criptografia fraca, SSL pinning ausente ou burlável, código nativo manipulável — e depois te entrego um plano de reforço claro e prático.
IMPORTANTE: Eu só faço auditoria em aplicativos que você possui ou para os quais tem autorização para testar. Nada de extração de dados de terceiros, nem trabalho black-hat.
O que você recebe:
- Básico - Descompilação completa do APK para código legível, varredura de segredos/chaves de API embutidos, relatório resumido de segurança.
- Standard - Análise dinâmica com Frida: fraquezas na criptografia, bypass no SSL pinning, lacunas na detecção de root, relatório de reforço com screenshots de evidências.
- Premium - Análise de .so nativo no IDA: anti-manipulação, ofuscação OLLVM/VMP, além de um plano de remediação passo a passo.
Cada relatório inclui:
- Vulnerabilidades classificadas por severidade (Crítico/Alto/Médio/Baixo)
- Localização exata de cada problema (arquivo/função)
- Impacto da exploração explicado
- Recomendações concretas de correção
Ferramentas e dispositivos reais: Frida, IDA Pro, jadx, Ghidra — testados em dispositivos físicos com root, não em emuladores.
Antes de fazer seu pedido, envie seu APK e o que mais te preocupa, assim posso definir o escopo certinho.
Aplicação de teste:
Aplicativo mobile
Tecnologia de desenvolvimento:
C/C++
•
JAVA
•
JavaScript
•
Kotlin
•
Python
Dispositivo:
PC
•
Linux
•
Celular Android
Meu portfólio
Perguntas frequentes
Tradução automática
Preciso ser proprietário do app para te contratar?
Sim. Eu só faço auditoria em apps que você possui ou que tenha autorização escrita para testar. Não faço engenharia reversa de apps de terceiros nem extraio dados de ninguém.
O que eu preciso fornecer?
Seu arquivo APK (ou pacote do app) e uma confirmação de que você é proprietário ou tem autorização. Para o Premium, o acesso à fonte é opcional, mas ajuda.
O que o relatório inclui?
Uma lista de vulnerabilidades classificadas por gravidade (Crítico/Alto/Médio/Baixo), localização exata do arquivo/função de cada problema, impacto da exploração e recomendações concretas de correção.
Quanto tempo leva?
Básico ~3 dias, Padrão ~5 dias, Premium ~7-10 dias, dependendo da complexidade. Eu confirmo o prazo antes de você fazer o pedido.
Você também corrige os problemas?
Sim. O plano de remediação te diz exatamente o que mudar. Se quiser que eu implemente as correções, me envie uma mensagem para uma oferta personalizada.
Você vai assinar um NDA?
Sim, fico feliz em assinar um NDA antes de começar. Seu código e suas descobertas permanecem confidenciais.
Que tipo de apps Android você cobre?
Nativos (Java/Kotlin), Flutter, React Native, jogos Unity e apps com bibliotecas nativas .so. Testados em dispositivos físicos com root, não em emuladores.

