Metodologia de Testes
Publicamos resultados apenas após testes replicáveis. Nossa metodologia combina análise estática, dinâmica e revisão manual.
1. Verificação de integridade
- Checagem de assinatura digital RSA/ECDSA
- Comparação de hash SHA-256 com o build oficial
- Varredura multi-engine (VirusTotal) antes da publicação
2. Segurança mobile
- Revisão de permissões com base no OWASP MSTG
- Análise de tráfego e armazenamento local
- Testes de penetração em builds candidatos
3. Desempenho
- Testes em 12+ dispositivos Android (ARM e Universal)
- Medição de tempo de abertura, consumo de dados e bateria
- Ciclo mínimo de 60 dias para relatórios públicos