Auditoría de Apps Móviles (MASVS)
El móvil no es una web pequeña
Las apps tienen riesgos únicos: almacenamiento inseguro en el teléfono, fugas en los logs o falta de ofuscación. El estándar OWASP MASVS es la guía de referencia.
Checklist de lanzamiento
Este prompt genera una lista de validación para desarrolladores iOS/Android antes de subir la app a las tiendas.
PROMPT INTERACTIVO
Actúa como Analista de Seguridad Móvil.
Voy a lanzar una App financiera en iOS y Android.
Dame una Checklist de seguridad basada en OWASP MASVS (Mobile App Security Verification Standard).
Puntos críticos a verificar:
1. Detección de Root/Jailbreak: ¿La app se cierra si el dispositivo está hackeado?
2. Certificate Pinning: ¿Estamos validando que el certificado del servidor es exactamente el nuestro (anti MitM)?
3. Almacenamiento Seguro: ¿Las claves se guardan en Keychain/Keystore y no en UserDefaults/SharedPreferences?
4. Protección de Pantalla: ¿Se oculta el contenido de la app en la vista de multitarea?
