Təhlükəsizlik və Fintech
Bank tətbiqlərinin təhlükəsizlik təməli: Keystore, certificate pinning, biometrika, app hardening və fintech praktikaları.
⬜⬜⬜⬜⬜
1. Secure storage: Keystore, EncryptedSharedPreferences
security
2. Şəbəkə təhlükəsizliyi: TLS, certificate pinning
securitynetworking
3. Biometric authentication
security
4. App hardening: root detection, Play Integrity, R8, FLAG_SECURE
security
5. Fintech praktikaları: sessiya, sensitive data, compliance
securityfintech
🎯 Mərhələ tapşırığı
Mərhələ tapşırığı — "Təhlükəsizlik auditi" (3-4 saat).
Öz layihən (və ya bu mərhələlərdə qurduğun tətbiq) üzərində auditor kimi keç və tapıntı hesabatı yaz:
- Storage:
adb shell run-asiləshared_prefsvə DB fayllarını oxu — açıq həssas data varmı? Token-iEncryptedSharedPreferences-ə köçür. - Şəbəkə: proxy ilə trafiki tut; pinning əlavə et (backup pin ilə) və trafikin kəsildiyini təsdiqlə.
- Ekran: həssas ekrana
FLAG_SECURE, recents görünüşünü yoxla. - Build: R8 aktiv,
mapping.txtsaxlanılır, release-də logging söndürülüb. - Backup:
allowBackup/dataExtractionRulesyoxlanılıb. - Sessiya: hərəkətsizlik kilidi işləyir, logout-da bütün lokal data təmizlənir.
Bitdi sayılır: hər bənd üçün "vəziyyət / risk / düzəliş" sətri olan cədvəl hazırdırsa. Müsahibədə "bank tətbiqini necə qorumusan" sualına birbaşa bu cədvəllə cavab verəcəksən.