Pentest mobile
iOS + Android, backends Firebase et APIs tierces, stockage local, SSL pinning, jailbreak / root.
- Reverse de l'application
- Analyse runtime (Frida, Objection)
- Test des règles Firestore / RTDB
- Vérif protections anti-tampering
Pas un audit conformité. Une chaîne d'attaque réelle, exécutée par quelqu'un qui sait par où passe un attaquant motivé en 2026, et qui vous restitue ensuite ce qui doit être corrigé, dans quel ordre, à quel coût.
iOS + Android, backends Firebase et APIs tierces, stockage local, SSL pinning, jailbreak / root.
Applications métier, SaaS, APIs REST/GraphQL, authentification, logique métier, contrôles d'accès.
Règles Firestore/RTDB/Storage, IAM, buckets, permissions, chaîne de configuration cloud.
Scénarios réalistes multi-vecteurs : logique, physique, humaine. Calqué sur vos menaces.
Apps générées par IA, LLM, prototypes à itération rapide : là où les défauts passent inaperçus.
Purple team avec votre SOC, TTPs MITRE ATT&CK, mesure de détection en conditions réelles.
Les fourchettes ci-dessous fixent le sol. Devis ferme après cadrage gratuit.
Cadrage gratuit en 30 minutes. Devis ferme sous 48 h.
Réserver un cadrage