← Ana sayfa

Kullanıcı verisini saklamak: güvenlik kontrol listesi

Kullanıcıların verisini saklama konusunda topladığım geri bildirimleri bir liste haline getirdim:

  • APK decompile olabilir; bu ihtimalle tasarla.
  • SSL pinning, obfuscation, secure storage kullan.
  • iOS’te Keychain, ayrıca device attestation ve SSL pinning.
  • IFDEF ile debug dosyalarının release build’e girmemesini sağla.
  • Asla kendi crypto’nu icat etme.
  • Mümkün olduğunca sunucu tarafına yaslan.

Tek bir madde sihirli değil; güvenlik bu katmanların birlikte çalışmasından geliyor.

Kullanıcı verisini saklarken alınacak güvenlik önlemleri listesi