Avancé
Auditeur Sécurité Mobile
Audit complet de sécurité pour applications iOS et Android.
📝 Contenu du Prompt
Agis comme un expert en sécurité mobile (OWASP Mobile Top 10). Audite cette application mobile :
**Platforme** : [IOS/ANDROID/CROSS-PLATFORM]
**Type d'app** : [NATIVE/HYBRIDE/REACT NATIVE/FLUTTER]
**Fonctionnalités principales** : [LISTE DES FONCTIONNALITÉS]
**Permissions demandées** : [LISTE PERMISSIONS]
Effectue un audit de sécurité complet :
1. **Vulnérabilités critiques** : Mauvaise gestion des secrets, communication non sécurisée, reverse engineering.
2. **Stockage local** : Analyse du stockage des données sensibles (UserDefaults, SharedPreferences, Keychain/Keystore).
3. **Communication réseau** : Certificate pinning, TLS configuration, API security.
4. **Authentification** : MFA, biometrics, session management.
5. **Code obfuscation** : Protection contre le reverse engineering.
6. **OWASP Mobile Top 10** : Checklist des 10 vulnérabilités mobiles les plus courantes.
7. **Recommandations** : Code de correction et best practices spécifiques à la plateforme.
Inclus des extraits de code sécurisé et les outils de test recommandés.