Vou garantir a segurança do seu app Android com testes de penetração
Segurança de aplicativos Android e sistemas de IA para produção
Sobre este Serviço
Eu faço engenharia reversa do SEU próprio app Android para encontrar e corrigir vulnerabilidades de segurança reais — segredos embutidos, criptografia fraca, quebra do SSL pinning, código nativo manipulável — e depois te entrego um plano de reforço claro e prático.
IMPORTANTE: Eu só faço auditoria em apps que você possui ou para os quais tem autorização para testar. Nada de extração de dados de terceiros, nem trabalho black-hat.
O que você recebe:
- Básico - Decompilação completa do APK para código legível, varredura de segredos/keys de API embutidos, relatório resumido de segurança.
- Padrão - Análise dinâmica com Frida: fraquezas na criptografia, bypass do SSL pinning, falhas na detecção de root, relatório de reforço com screenshots de evidências.
- Premium - Análise de arquivos .so nativos no IDA: anti-tampering, ofuscação OLLVM/VMP, além de um plano de remediação passo a passo.
Cada relatório inclui:
- Vulnerabilidades classificadas por severidade (Crítico/Alto/Médio/Baixo)
- Localização exata de cada problema (arquivo/função)
- Impacto da exploração explicado
- Recomendações concretas de correção
Ferramentas e dispositivos reais: Frida, IDA Pro, jadx, Ghidra — testados em dispositivos físicos com root, não em emuladores.
Antes de fazer seu pedido, envie seu APK e o que mais te preocupa, assim posso definir o escopo certinho.
Aplicação de teste:
Aplicativo mobile
Tecnologia de desenvolvimento:
C/C++
•
JAVA
•
JavaScript
•
Kotlin
•
Python
Dispositivo:
PC
•
Linux
•
Celular Android
Meu portfólio
Outros serviços de QA e Revisão que eu ofereço
Perguntas frequentes
Tradução automática
Preciso ser proprietário do app para te contratar?
Sim. Eu só faço auditoria em apps que você possui ou que tenha autorização escrita para testar. Não faço engenharia reversa de apps de terceiros nem extraio dados de ninguém.
O que eu preciso fornecer?
Seu arquivo APK (ou pacote do app) e uma confirmação de que você é proprietário ou tem autorização. Para o Premium, o acesso à fonte é opcional, mas ajuda.
O que o relatório inclui?
Uma lista de vulnerabilidades classificadas por gravidade (Crítico/Alto/Médio/Baixo), localização exata do arquivo/função de cada problema, impacto da exploração e recomendações concretas de correção.
Quanto tempo leva?
Básico ~3 dias, Padrão ~5 dias, Premium ~7-10 dias, dependendo da complexidade. Eu confirmo o prazo antes de você fazer o pedido.
Você também corrige os problemas?
Sim. O plano de remediação te diz exatamente o que mudar. Se quiser que eu implemente as correções, me envie uma mensagem para uma oferta personalizada.
Você vai assinar um NDA?
Sim, fico feliz em assinar um NDA antes de começar. Seu código e suas descobertas permanecem confidenciais.
Que tipo de apps Android você cobre?
Nativos (Java/Kotlin), Flutter, React Native, jogos Unity e apps com bibliotecas nativas .so. Testados em dispositivos físicos com root, não em emuladores.

