Очевидные и неочевидные дыры безопасности в мобильной разработке
Mobile
Management

Тезисы

Аудит Google нагрянул внезапно (как снег в Москве), и нам пришлось очень оперативно доказать, что Почта безопасна (и срочно исправить, если вдруг не совсем).

Проверку мы прошли успешно, и хотим поделиться своим опытом. В процессе поняли, как делать не надо, и как можно улучшить процесс разработки (например, на что обращать внимание на ревью).


Аудитория

Team-lead, mobile-developer.


Уровень сложности

Any level.

Яндекс 360

Максим Плахута

Разработчик с 2010-х. Трогал и php / js, бывший плюсовик. В мобильной разработке с 2015, писал в том числе и для Android 2.3.

Много сделал в видеонаблюдении, там погрузился в том числе и в iOS, залидил и собрал команду Android, затем залидил отдел мобильной разработки, но уже в другой компании видеонаблюдения.

С 2023 года руковожу мобильной Яндекс Почтой (и iOS, и Android).

Разработчик с 2010-х. Трогал и php / js, бывший плюсовик. В мобильной разработке с 2015, писал в том числе и для Android 2.3.

Много сделал в видеонаблюдении, там погрузился в том числе и в iOS, залидил и собрал команду Android, затем залидил отдел мобильной разработки, но уже в другой компании видеонаблюдения.

С 2023 года руковожу мобильной Яндекс Почтой (и iOS, и Android).

Еще на тему Mobile