移动应用安全风险
隐私窃取
窃取用户个人隐私信息
远程控制
服务器远程控制手机
系统破坏
插入间谍软件破环系统
诱骗欺诈
伪造诈骗短信
恶意扣费
自动订阅导致恶意扣费
方案架构
以sdk数据库、应用类型库等为技术支撑,解读最新法律法规,通过隐私合规检测、移动风险环境监测、自身安全检测以及应用加固能力,打造安全动态分析平台,解决合规安全问题。
方案介绍
应用合规检测
基于ai自动检测和ai辅助检测能力,对隐私政策内容、个人信息收集与使用、用户权利保障等方面,进行全面高效的检测分析,判断其合规性,输出全面优质的的综合性风险评估报告,助力企业全方位监控违规风险。
风险环境检测
针对apk、ipa、sdk提供自动化应用检测及报告服务,报告提供风险说明及修复建议,具有全面、准确、规范、高效等优势,能够帮助客户及时发现漏洞及风险,提高app安全防护能力。
自身安全检测
提供拥有高效并行处理任务集群的定制化接口,在不破坏原有运营框架和平台体量的情况下精准定位风险。对平台内上架的app落实管理责任,严格上架审核流程,发现违法违规app并及时处理。
安全应用加固
针对安卓应用、ios应用、sdk进行加固,防范破解、篡改、劫持、数据泄露等各类安全风险,提供基于vpm的高级so、dex代码加固和资源加密方案。
方案优势
检测能力
依据国家政策法则,通过ai检测技术,多重维度精准识别app违规风险点、深度挖掘风险产生的源头。助力企业高效低成本地完成app隐私合规自查,提前预警隐私违规风险。
权限分析
基于全面的sdk特征库和权限api映射关系数据库,实现自动化检测,解决第三方sdk权限控制难题。
ai自动检测
智能分析识别隐私风险,检测过程无需人工参与,生成ai自动检测报告;模拟真机检测,深入挖掘app隐私行为。提供隐私政策检测、个人信息收集和使用检测,用户权利保障检测等,生成ai辅助检测报告。
专家模式
实时监控并精准识别隐私风险,生成专家级合规报告,含隐私政策形式性/完整性/合规性检测、第三方sdk分析、敏感权限分析、应用行为分析、个人信息收集类型、数据安全和应用场景行为统计。
个人信息合规检测
以法律法规为依据,通过自动化检测,将个人信息采集行为逐条对应工信部164号文和《app违法违规收集使用个人信息行为认定方法》,生成个人信息合规性检测报告。
客户案例
咨询服务
未登录
需要实名认证