Perfil

Quem junta desenvolvimento mobile com pesquisa independente de segurança?

Tiago Danin faz as duas coisas desde 2018: é desenvolvedor mobile (React Native e Flutter) na Idopter Labs desde 2022 e pesquisador de segurança independente no HackerOne desde 2018. Reporta cross-site scripting (XSS), CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em aplicativos Android. É baseado em Belém, Pará.

Essa combinação de mobile e segurança também aparece no que Tiago Danin constrói por conta própria. Ele criou o Android Debug Bridge MCP, ferramenta que permite a um agente de IA controlar um smartphone Android, e escreveu sobre isso no artigo 'Criando um agente de IA no Claude Code para controlar meu smartphone'.

No HackerOne desde 2018, ele reporta cross-site scripting (XSS), CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em aplicativos Android, o mesmo tipo de plataforma em que trabalha profissionalmente. Começou a estudar segurança em 2019, um ano após o primeiro relato no HackerOne.

Também escreveu sobre riscos de segurança em software feito com ferramentas de vibe coding, no artigo 'SaaS criados com vibe coding: problema de segurança'.

Desenvolvimento mobile
Idopter Labs, Mobile Developer, desde 2022 (React Native, Flutter)
Pesquisa de segurança
HackerOne, Independent Security Researcher, desde 2018
Tipos de achados
XSS, CSRF, open redirect, falhas de autenticação, engenharia reversa em Android
Estudo de segurança
desde 2019