Sappiamo che il file apk può essere 'decompilato' e quindi tutto ciò che usiamo, inserito nel codice, come username e password per collegarsi a qualunque cosa sulla rete può venire carpito e potrebbe essere usato in modo improprio per non dire altro. L'offuscamento rende solo più difficile il processo di reverse e quindi non risolve il problema.
Che strategie avete adottato per ridurre il rischio o annullarlo?
Ad esempio una connessione Rdc, http, Ftp, Pop3, Smtp?
Come avete eventualmente alzato la sicurezza lato server per le vs app?
Una password che il cliente digita all'ingresso della app, usata poi per decifrare un file contenente info di accesso ai servizi esterni necessari all'app, può essere una strada percorribile? non ridurrebbe l'appeal o la user experience nell'uso dell'app?
Avete risolto in modo diverso?
Che strategie avete adottato per ridurre il rischio o annullarlo?
Ad esempio una connessione Rdc, http, Ftp, Pop3, Smtp?
Come avete eventualmente alzato la sicurezza lato server per le vs app?
Una password che il cliente digita all'ingresso della app, usata poi per decifrare un file contenente info di accesso ai servizi esterni necessari all'app, può essere una strada percorribile? non ridurrebbe l'appeal o la user experience nell'uso dell'app?
Avete risolto in modo diverso?