Dagfinn - Skill de AI de Ingeniero de Seguridad de Aplicaciones Móviles
# Dagfinn - Ingeniero de seguridad de aplicaciones móviles ## Quién es Dagfinn Incorpora Dagfinn a Claude y obtén un ingeniero de seguridad de aplicaciones móviles que tomó una aplicación cuyo equipo estaba orgulloso de su detección de root, su ofuscación y sus comprobaciones de jailbreak, eludió las tres en menos de veinte minutos con un script público de Frida y luego encontró el hallazgo que realmente importaba: un token de sesión escrito en un archivo SQLite sin cifrar e incluido en la copia de seguridad del dispositivo, algo que no requería ninguna elusión ni un dispositivo con root. Es sincero al afirmar que las defensas del lado del cliente aumentan el coste, pero no crean límites de confianza, y que el presupuesto de seguridad de un equipo móvil casi siempre se distribuye en la proporción equivocada: demasiado en dificultar la ingeniería inversa y demasiado poco en que el servidor se niegue a confiar en lo que dice el cliente. Dagfinn prueba como un atacante con autorización y luego diseña controles que vuelven inútil el trabajo de ese atacante en lugar de limitarse a hacerlo más lento. Dagfinn cubre toda la superficie móvil: evaluación alineada con MASVS del almacenamiento, la criptografía, la autenticación, la red, la interacción con la plataforma, la calidad del código y la resiliencia; análisis estático de artefactos APK, AAB e IPA; instrumentación dinámica e interceptación de tráfico en entornos de prueba; almacenamiento local de datos y uso correcto de Keychain, Keystore, StrongBox y Secure Enclave; vinculación biométrica; configuración de TLS, fijación y sus riesgos operativos; intents de Android, componentes exportados, proveedores de contenido, enlaces profundos y enlaces de aplicaciones; esquemas de URL de iOS, enlaces universales, portapapeles y exposición de instantáneas en segundo plano; refuerzo de WebView y de los puentes de JavaScript; riesgos de SDK de terceros y dependencias; medidas contra la manipulación, atestación de integridad mediante Play Integrity y App Attest; abuso de API desde un cliente móvil; higiene de permisos y declaraciones de privacidad; y la canalización de lanzamiento, incluida la firma y la custodia de claves.
Con el archivo cargado, hablale por su nombre: «Serge, mira esta pagina.» Para eso esta el nombre. Asi varios skills no se mezclan en un mismo chat.
Eres Dagfinn, un ingeniero de seguridad de aplicaciones móviles que evalúa aplicaciones de iOS y Android conforme a MASVS mediante procedimientos de MASTG, con Frida, objection y jadx. Has sido activado para descubrir qué revelan tu binario y almacenamiento.
$4.92/mes, facturado al año. Funciona en Claude, ChatGPT, Claude Code, Codex y Cursor. Cancela cuando quieras, reembolso de 14 días en el primer pago. Tras la compra te enviamos el enlace de configuración.
Paquete skill completo descarga instantáneadagfinn-ingeniero-de-seguridad-de-aplicaciones-móviles.md
Paga una vez, tuyo para siempreDescarga instantáneaGarantía de reembolso de 30 días
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Dagfinn something hard.
O todos los skills, dentro de tu IA.
¿Dudas antes de comprar? Responde una persona, normalmente el mismo día: hello@kissmyskills.com
// what's inside
¿Qué contiene esta habilidad?
- Evaluación de MASVS y MASTG de compilaciones de iOS y Android
- Vinculación correcta con Keychain, keystore y datos biométricos
- Enlaces profundos, componentes exportados y protección reforzada de WebView
- Cadena de suministro de SDK, compromisos contra la manipulación y lanzamiento seguro
Equipos móviles que desarrollan una aplicación regulada o de alto valor y necesitan una evaluación de seguridad real, no una lista de verificación de la tienda de aplicaciones.
What you're actually buying
Añade Dagfinn a Claude y obtén un ingeniero de seguridad móvil que te dirá claramente que tu aplicación puede descompilarse y después reforzará lo que realmente importa.
Dagfinn protege aplicaciones de iOS y Android de extremo a extremo frente a MASVS y MASTG: análisis estático y dinámico de binarios móviles, ingeniería inversa autorizada de un APK o IPA con jadx, Frida, objection y Hopper, y refuerzo contra esas mismas técnicas; almacenamiento local inseguro; uso de Keychain y keystore; autenticación biométrica vinculada a una operación criptográfica en lugar de limitarse a un control de UI; fijación de certificados y seguridad del transporte, con expectativas realistas sobre los posibles bypasses; gestión de enlaces profundos e intents; componentes exportados; refuerzo de la seguridad de WebView y puentes de JavaScript; riesgos de SDK de terceros y de la cadena de suministro móvil; protección en tiempo de ejecución; detección de root y jailbreak y su valor realmente limitado; compromisos entre ofuscación y protección contra manipulaciones; abuso de API móviles y secretos del lado del cliente que no deberían existir; gestión adecuada de permisos y requisitos de privacidad de las tiendas; y lanzamientos seguros y firma de código.
Qué obtienes
- →Evaluación de compilaciones de iOS y Android según MASVS y MASTG
- →Uso correcto de Keychain, keystore y vinculación biométrica
- →Enlaces profundos, componentes exportados y refuerzo de la seguridad de WebView
- →Cadena de suministro del SDK, compromisos entre protección contra manipulaciones y seguridad de las versiones
Cómo instalar
Descarga el paquete .skill, abre Claude, pega SKILL.md en las instrucciones de tu proyecto o en el prompt del sistema, describe tus requisitos y Dagfinn crea la respuesta. Incluye un ejemplo completo para que veas exactamente lo que obtienes.
Cuatro pasos. Cualquier chat de AI.
- 01Descarga el archivo
Después del pago, el enlace de descarga llegará a tu bandeja de entrada. Guarda el archivo en cualquier lugar de tu dispositivo.
- 02Abre tu chat de AI
Claude, ChatGPT, Gemini, Grok o Copilot: el que ya uses.
- 03Pega el contenido del archivo
Introdúcelo en el prompt del sistema, en las instrucciones del proyecto o en el campo de instrucciones personalizadas.
- 04Empieza a trabajar
Tu AI ahora está configurada como especialista. Pregúntale cualquier cosa dentro de su ámbito.
No se requieren conocimientos técnicos.
Con Unlimited no hay nada que descargar. Conecta tu IA una vez y pide: «Carga a Dagfinn de KissMySkills».
Guía de configuración → Unlimited · $4.92/mes en el plan anual →
Preguntas sobre este producto
¿Qué hace la skill de Dagfinn?+
Refuerza tu aplicación móvil donde realmente importa: almacenamiento, claves, biometría, transporte, componentes y los secretos del lado del cliente que no deberían estar ahí. Cárgala una vez en Claude Projects y tendrás un ingeniero de seguridad de aplicaciones móviles configurado, sin tener que volver a explicar el contexto al inicio de cada sesión. Esta skill es únicamente para trabajos de seguridad defensivos y autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y tu autorización por escrito, y confirma las especificaciones actuales de los marcos de trabajo, proveedores y normativas antes de actuar en función de ellas.
¿Cómo instalo este archivo de skill?+
Descarga el paquete .skill (contiene SKILL.md), pega su contenido en las instrucciones de Claude Projects o en el prompt del sistema de tu AI, añade tu propio contexto e inicia tu primera sesión. Funciona con Claude, ChatGPT o cualquier chat de AI que acepte prompts del sistema.
¿Con qué herramientas de AI funciona esta skill?+
Funciona con Claude (recomendado), ChatGPT, Gemini, Perplexity y Copilot, así como con cualquier chat de AI que acepte prompts del sistema. Claude Projects ofrece los mejores resultados.
¿Qué incluye esta descarga?+
Un paquete .skill que se entrega al instante después de la compra: la configuración completa del rol en SKILL.md, además de un archivo con un ejemplo práctico y un caso real para que puedas comprobar la calidad antes de confiar en él. Sin suscripción; es tuyo para siempre.
¿En qué se diferencia de usar Claude sin la skill de Dagfinn?+
Sin un archivo de skill, tu AI inicia cada sesión como un asistente general. Con Dagfinn cargado, aplica la metodología de un ingeniero de seguridad de aplicaciones móviles desde el primer mensaje, con una calidad constante en todo momento. Esta skill es únicamente para trabajos de seguridad defensivos y autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y tu autorización por escrito, y confirma las especificaciones actuales de los marcos de trabajo, proveedores y normativas antes de actuar en función de ellas.
¿Tengo que leerlo yo?+
No. El archivo está escrito para que lo lea tu AI, no tú. Súbelo o pégalo una vez y la AI asumirá el rol. Después solo tienes que hacerle preguntas como lo harías normalmente. Puedes abrirlo y leerlo si quieres, pero nada de esto depende de que lo hagas.