APPscan:開源app隱私合規(guī)檢測工具
隨著移動互聯(lián)網(wǎng)的高速發(fā)展, 各公司對保護(hù)用戶的個(gè)人隱私安 全意識也在愈發(fā)重視. 但是在實(shí)際業(yè)務(wù)場景中受限于代碼開發(fā) 質(zhì)量或因產(chǎn)品設(shè)計(jì)不謹(jǐn)慎等原因, APP 難免會引入一些違規(guī)收集 的合規(guī)問題, 因此各公司也在加大人力進(jìn)行合規(guī)風(fēng)險(xiǎn)檢測, 不過 隨著業(yè)務(wù)不斷發(fā)展、功能的頻繁迭代更新, 導(dǎo)致人工檢測成本 突增并且很多功能無法檢測覆蓋, 基于以上背景, 我們開發(fā)了 AppScan 這款隱私合規(guī)檢測工具, 它是一款基于動態(tài)分析, 可以 精準(zhǔn)定位 APP 的違規(guī)風(fēng)險(xiǎn)點(diǎn)的自動化隱私檢測工具, 能夠大大 提高了合規(guī)檢測的效率, 幫助使用者便捷、高效、全面的完成 合規(guī)檢測, 保障業(yè)務(wù)合規(guī)運(yùn)行.
??AppScan作為一款免費(fèi)工具,可以幫助大家便捷、高效、全面的完成合規(guī)檢測,但是由于AppScan還是一個(gè)剛孵化的產(chǎn)品,在自動化等方面還沒有很完善,我們希望可以吸取大家在使用過程中發(fā)現(xiàn)的問題以及優(yōu)化的建議,幫助AppScan一起成長。
全面性: ?從信息收集、權(quán)限申請及數(shù)據(jù)傳輸?shù)榷鄠€(gè)維度,實(shí)現(xiàn)對APP個(gè)人信息合規(guī)的全面檢測。
規(guī)范性: ?全面覆蓋《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》、國家標(biāo)準(zhǔn)GB/T35273《信息安全技術(shù) 個(gè)人信息安全規(guī)范》、《中華人民共和國網(wǎng)絡(luò)安全法》等主流安全檢測標(biāo)準(zhǔn)。
高效性: ?可幫助APP開發(fā)公司及開發(fā)者快速對APP進(jìn)行日常合規(guī)檢測,深度挖掘隱私合規(guī)風(fēng)險(xiǎn)點(diǎn)、快速處理大批量App,替代人工翻查代碼,降低時(shí)間與人力成本,顯著提升檢測效率。
易用性: ?無需環(huán)境搭配、開箱即用。
大家用了說下效果啊,我再看看要不要推到流程里面[狗頭]
https://github.com/TongchengOpenSource/AppScan#%E5%AE%89%E5%85%A8%E9%9A%90%E7%A7%81%E5%8D%AB%E5%A3%ABappscan%E4%B8%80%E6%AC%BE%E5%85%8D%E8%B4%B9%E7%9A%84%E4%BC%81%E4%B8%9A%E7%BA%A7%E8%87%AA%E5%8A%A8%E5%8C%96%E9%9A%90%E7%A7%81%E6%A3%80%E6%B5%8B%E5%B7%A5%E5%85%B7