SaaS - Application e-commerce mobile

Cas client SaaS : Mobile

Découvrez comment un éditeur SaaS spécialisé dans le commerce et l’e-commerce s’appuie sur Vaadata pour évaluer la sécurité de son application mobile et des API associées.

La plateforme permet aux commerçants de gérer leurs ventes, leurs stocks, leurs clients et leurs transactions depuis une application disponible sur Android et iOS. Les échanges permanents entre le mobile et le backend impliquent la manipulation de données personnelles et financières sensibles, avec des enjeux importants autour de la protection des comptes et des paiements.

L’entreprise a donc réalisé un pentest en boîte grise centré sur son application mobile Flutter et ses API REST afin d’évaluer la sécurité des données, des communications et des mécanismes d’authentification.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

visuel cas client

Dans ce cas client, découvrez :

Les risques liés au stockage de données sensibles et les conséquences possibles en cas de compromission de l’appareil.
Comment une faiblesse dans la sécurisation des communications entre l’application et son backend peut exposer des données sensibles à des scénarios d’interception.
Les problématiques identifiées autour de la gestion des sessions, des API et de la résistance de l’application au reverse engineering.
Le choix d’une approche en boîte grise pour reproduire le comportement d’un attaquant ayant compromis un compte utilisateur standard.
Découvrez dans le cas client complet les scénarios rencontrés lors de cet audit de sécurité mobile.