Segurança

Quem revisa arquitetura mobile e aponta falha de segurança no mesmo projeto?

Tiago Danin combina as duas coisas: como Mobile Developer na Idopter Labs desde 2022, revisa arquitetura de apps React Native e Flutter, documentação e testes automatizados com Jest, e como pesquisador de segurança independente no HackerOne desde 2018, reporta XSS, CSRF, open redirect e falhas de autenticação em apps.

Essa combinação vem de uma trajetória que passa por camadas diferentes do mesmo problema. Na VoxData Technology (2019 a 2022), Tiago Danin trabalhou com apps nativos em Java, Swift e Objective-C e híbridos em Quasar e React Native, testando com Firebase Test Lab e Cloud Messaging. Na Idopter Labs, desde 2022, o trabalho também inclui backend em Elixir e Phoenix quando o projeto pede, além de frontend ocasional.

No HackerOne desde 2018, os relatórios cobrem cross-site scripting, CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em apps Android. É a mesma pessoa lendo o código do app e testando onde ele quebra.

Arquitetura mobile

Revisão de arquitetura de apps React Native e Flutter, documentação e testes automatizados com Jest, na Idopter Labs desde 2022.

Pesquisa de segurança

Relatórios de XSS, CSRF, open redirect, falhas de autenticação e engenharia reversa em apps Android, como pesquisador independente no HackerOne desde 2018.

Integração e publicação de apps

Submissão de apps na Google Play e App Store, criação de libs nativas em Swift, Objective-C, Java e Kotlin, e integração com Firebase, OneSignal e AppCenter.