
La norme de sécurité est OWASP, un organisme qui définit la norme de l'industrie en matière de sécurité des applications mobiles et fournit une norme de sécurité des applications (OWASP MASVS) ainsi qu'un guide de test complet (OWASP MASTG) couvrant les processus, techniques et outils utilisés lors d'un test de sécurité. Le badge signale donc aux utilisateurs qu'un tiers indépendant (OWASP) a examiné la manière dont les développeurs ont appliqué un ensemble de pratiques minimales recommandées par l'industrie en matière de confidentialité et de sécurité mobile lors de la conception de leurs applications . Cela rend plus difficile pour les attaquants d'atteindre les appareils des utilisateurs et améliore la qualité des applications dans l'ensemble de l'écosystème. La section est actuellement limitée aux VPN étant donné la « quantité sensible et importante de données utilisateur gérées par ces applications », et les développeurs qui ont subi une certification incluent Google One , ExpressVPN et NordVPN. Il y en a huit au total, et si vous souhaitez les découvrir sans chercher dans le Play Store, il vous suffit d'appuyer sur l' élément En savoir plus sous l' onglet Contrôle de sécurité indépendant .
Cela vous amène à une page de l'App Defense Alliance , avec une liste d'applications validées par l'OWASP. Bien sûr, ce badge ne garantit pas que les applications sont exemptes de vulnérabilités , mais nous espérons qu'il aidera les utilisateurs à voir en un coup d'œil qu'un développeur a donné la priorité aux pratiques de sécurité et de confidentialité et qu'il s'engage en faveur de la sécurité. Comme nous le disions, pour le moment la section est réservée aux VPN, mais cela ne veut pas dire qu'elle ne pourra pas s'étendre à d'autres types d'applications à l'avenir.
