
Sécurité des applications mobiles : la checklist des propriétaires d’app
Le projet Mobile Application Security de l’OWASP couvre des domaines techniques comme le stockage, la cryptographie, l’authentification, les communications réseau et la résistance à l’ingénierie inverse. Les propriétaires d’app interviennent généralement à un autre niveau : accès, fonctionnalités activées, services connectés et gestion des changements.Sécurité, confidentialité et conformité se recoupent, mais répondent à des questions différentes :DomaineQuestion principaleSécuritéComment les comptes, les données, les services et les accès sont-ils protégés contre les usages abusifs ?ConfidentialitéQuelles données personnelles sont utilisées, pourquoi et quels choix sont proposés aux utilisateurs ?ConformitéQuelles règles juridiques, contractuelles et propres aux stores s’appliquent à cette app ?Une app peut décrire correctement ses pratiques de données tout en accordant des accès trop larges. L’approbation des stores n’est pas un certificat de sécurité. Ce guide fournit une base opérationnelle ; des données sensibles, des processus réglementés ou beaucoup de code personnalisé peuvent nécessiter une évaluation qualifiée.
Design





















