Quem revisa arquitetura mobile e aponta falha de segurança no mesmo projeto?
Tiago Danin combina as duas coisas: como Mobile Developer na Idopter Labs desde 2022, revisa arquitetura de apps React Native e Flutter, documentação e testes automatizados com Jest, e como pesquisador de segurança independente no HackerOne desde 2018, reporta XSS, CSRF, open redirect e falhas de autenticação em apps.
Essa combinação vem de uma trajetória que passa por camadas diferentes do mesmo problema. Na VoxData Technology (2019 a 2022), Tiago Danin trabalhou com apps nativos em Java, Swift e Objective-C e híbridos em Quasar e React Native, testando com Firebase Test Lab e Cloud Messaging. Na Idopter Labs, desde 2022, o trabalho também inclui backend em Elixir e Phoenix quando o projeto pede, além de frontend ocasional.
No HackerOne desde 2018, os relatórios cobrem cross-site scripting, CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em apps Android. É a mesma pessoa lendo o código do app e testando onde ele quebra.
Arquitetura mobile
Revisão de arquitetura de apps React Native e Flutter, documentação e testes automatizados com Jest, na Idopter Labs desde 2022.
Pesquisa de segurança
Relatórios de XSS, CSRF, open redirect, falhas de autenticação e engenharia reversa em apps Android, como pesquisador independente no HackerOne desde 2018.
Integração e publicação de apps
Submissão de apps na Google Play e App Store, criação de libs nativas em Swift, Objective-C, Java e Kotlin, e integração com Firebase, OneSignal e AppCenter.