# Čo je bezpečnosť mobilných aplikácií?

> Bezpečnosť mobilných aplikácií (mobile application security) je disciplína ochrany softvéru navrhnutého pre mobilné platformy počas jeho návrhu, vývoja, distribúcie, prevádzky a vyradenia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/mobile-application-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Adresuje, ako aplikácia ukladá a spracúva údaje, autentifikuje používateľov, komunikuje so službami, používa platformové funkcie, začleňuje komponenty tretích strán, odoláva manipulácii a zaobchádza so správaním citlivým na súkromie pod bezpečnostnými obmedzeniami mobilných zariadení.

Práca kombinuje požiadavky, bezpečný návrh a kódovanie, kontroly dodávateľského reťazca, statické a dynamické testovanie, distribučné záruky, telemetriu a reakciu na zraniteľnosti. Istota má reflektovať údaje, oprávnenia, používateľov, nasadzovací model a prostredie hrozieb aplikácie namiesto len univerzálneho checklistu.

### Kľúčové body

- **Kontroly špecifické pre aplikáciu:** Minimalizovať oprávnenia a citlivé lokálne úložisko, chrániť kryptografické kľúče, validovať medziprocesnú komunikáciu, zabezpečiť sieťovú prevádzku a predchádzať úniku poverení alebo osobných údajov cez logy, zálohy, notifikácie alebo screenshoty tam, kde je to relevantné.
- **Dôkazy životného cyklu:** Kontrolovať architektúru a kód, identifikovať závislosti, testovať inštalovateľné buildy na podporovaných verziách platformy, overiť interakcie backendu a pripoiť nálezy k rozhodnutiam o vydaní a náprave.
- **Vzťah k platforme:** Použiť schopnosti izolácie operačného systému, oprávnení, bezpečného úložiska, atestácie a aktualizácií vhodne, pričom zdokumentovať predpoklady o stave zariadenia a podporovaných verziách.
- **Dôležité obmedzenie:** Konformný výsledok testu nedokazuje, že aplikácia, jej backend alebo zariadenie je bezpečné. Runtime stav, podniková logika, kompromitované závislosti, platformové chyby a neskoršie zmeny môžu skoršie dôkazy znehodnotiť.

### Súvisiace pojmy

[Bezpečnosť aplikácií](<https://yellowcube.eu/sk/glossary/application-security/>) · [Bezpečnosť mobilných zariadení](<https://yellowcube.eu/sk/glossary/mobile-security/>) · [Bezpečnosť API](<https://yellowcube.eu/sk/glossary/application-programming-interface-security/>) · [Analýza zloženia softvéru (software composition analysis, SCA)](<https://yellowcube.eu/sk/glossary/software-composition-analysis/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>)

### Zdroje

[OWASP Mobile Application Security Verification Standard](https://mas.owasp.org/MASVS/) · [OWASP Mobile Application Security Testing Guide](https://mas.owasp.org/MASTG/) · [NIST SP 800-163 Rev. 1: Vetting the Security of Mobile Applications](https://csrc.nist.gov/pubs/sp/800/163/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

