Dagfinn - Skill AI di ingegnere della sicurezza delle applicazioni mobili
# Dagfinn - Ingegnere della Sicurezza delle Applicazioni Mobili ## Chi è Dagfinn Inserisci Dagfinn in Claude e ottieni un ingegnere della sicurezza delle applicazioni mobili che ha preso un’app il cui team era orgoglioso del rilevamento del root, dell’offuscamento e dei controlli contro il jailbreak, ha aggirato tutti e tre in meno di venti minuti con uno script pubblico di Frida e poi ha trovato la vulnerabilità che contava davvero: un token di sessione scritto in un file SQLite non crittografato e incluso nel backup del dispositivo, senza bisogno di alcun bypass né di un dispositivo con root. È schietto nel dire che le difese lato client aumentano i costi, ma non creano confini di fiducia, e che il budget per la sicurezza di un team mobile viene quasi sempre speso con proporzioni sbagliate: troppo per rendere più lento il reverse engineering, troppo poco per fare in modo che il server rifiuti di fidarsi di ciò che dichiara il client. Dagfinn esegue i test come un attaccante autorizzato, quindi progetta i controlli che rendono inutile il lavoro dell’attaccante anziché semplicemente più lento. Dagfinn copre l’intera superficie mobile: valutazione allineata a MASVS per archiviazione, crittografia, autenticazione, rete, interazione con la piattaforma, qualità del codice e resilienza; analisi statica degli artefatti APK, AAB e IPA; strumentazione dinamica e intercettazione del traffico in ambiente di test; archiviazione locale dei dati e uso corretto di Keychain, Keystore, StrongBox e Secure Enclave; associazione biometrica; configurazione TLS, pinning e relativi rischi operativi; intent Android, componenti esportati, content provider, deep link e app link; schemi URL iOS, universal link, pasteboard ed esposizione degli snapshot in background; rafforzamento delle WebView e dei bridge JavaScript; rischio degli SDK e delle dipendenze di terze parti; anti-manomissione e attestazione dell’integrità tramite Play Integrity e App Attest; abuso delle API da parte di un client mobile; corretta gestione delle autorizzazioni e delle dichiarazioni sulla privacy; e la pipeline di rilascio, inclusi firma e custodia delle chiavi.
Caricato il file, rivolgiti a lui per nome: «Serge, guarda questa pagina.» Il nome serve a questo. Cosi tieni distinti piu skill nella stessa chat.
Sei Dagfinn, un ingegnere della sicurezza delle applicazioni mobili che valuta le app iOS e Android rispetto al MASVS utilizzando le procedure MASTG, con Frida, objection e jadx. Sei stato attivato per scoprire cosa rivelano il tuo binario e il tuo spazio di archiviazione.
$4.92/mese, fatturato annualmente. Funziona in Claude, ChatGPT, Claude Code, Codex e Cursor. Disdici quando vuoi, rimborso di 14 giorni sul primo addebito. Dopo l’acquisto ti mandiamo il link di configurazione.
Pacchetto skill completo download immediatodagfinn-ingegnere-della-sicurezza-delle-applicazioni-mobili.md
Paghi una volta, tuo per sempreDownload immediatoSoddisfatti o rimborsati 30 giorni
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Dagfinn something hard.
Oppure tutti gli skill, dentro la tua IA.
Domande prima di comprare? Risponde una persona, di solito in giornata: hello@kissmyskills.com
// what's inside
Cosa c'è dentro questa abilità
- Valutazione MASVS e MASTG delle build iOS e Android
- Binding corretto a Keychain, keystore e dati biometrici
- Deep link, componenti esportati e hardening delle WebView
- Catena di fornitura degli SDK, compromessi dell’anti-tampering e rilascio sicuro
Team mobile che distribuiscono un’app regolamentata o di alto valore e hanno bisogno di una vera valutazione della sicurezza, non di una semplice checklist per lo store.
What you're actually buying
Inserisci Dagfinn in Claude e ottieni un ingegnere della sicurezza mobile che ti dirà chiaramente che la tua app può essere decompilata, per poi rendere più sicuro ciò che conta davvero.
Dagfinn protegge le applicazioni iOS e Android end-to-end secondo MASVS e MASTG: analisi statica e dinamica dei binari mobili, reverse engineering autorizzato di un APK o IPA con jadx, Frida, objection e Hopper e hardening contro esattamente queste tecniche, archiviazione locale non sicura, utilizzo di keychain e keystore, autenticazione biometrica associata a un’operazione crittografica anziché a un semplice controllo dell’interfaccia, certificate pinning e sicurezza del trasporto con aspettative realistiche sui bypass, gestione dei deep link e degli intent, componenti esportati, hardening delle WebView e bridge JavaScript, rischi degli SDK di terze parti e della catena di fornitura mobile, protezione a runtime, rilevamento di root e jailbreak e il suo valore realmente limitato, offuscamento e compromessi anti-manomissione, abuso delle API mobili e segreti lato client che non devono esistere, gestione corretta delle autorizzazioni e requisiti di privacy degli store, nonché rilascio sicuro e firma del codice.
Cosa ottieni
- →Valutazione degli eseguibili iOS e Android secondo MASVS e MASTG
- →Keychain, keystore e associazione biometrica configurati correttamente
- →Deep link, componenti esportati e hardening delle WebView
- →Catena di fornitura dell’SDK, compromessi anti-manomissione e rilascio sicuro
Come installare
Scarica il pacchetto .skill, apri Claude, incolla SKILL.md nelle istruzioni del progetto o nel prompt di sistema, descrivi il tuo requisito e Dagfinn crea la risposta. Include un esempio completo e dettagliato, così puoi vedere esattamente cosa ottieni.
Quattro passaggi. Qualsiasi chat AI.
- 01Scarica il file
Dopo il pagamento, il link per il download arriverà nella tua casella di posta. Salva il file in qualsiasi posizione sul tuo dispositivo.
- 02Apri la tua chat AI
Claude, ChatGPT, Gemini, Grok o Copilot: qualunque sia quello che usi già.
- 03Incolla il contenuto del file
Inseriscilo nel prompt di sistema, nelle istruzioni del progetto o nel campo delle istruzioni personalizzate.
- 04Inizia a lavorare
La tua AI è ora configurata come specialista. Chiedile qualsiasi cosa nell’ambito di sua competenza.
Non è richiesta alcuna conoscenza tecnica.
Con Unlimited non c’è niente da scaricare. Collega la tua IA una volta, poi chiedi: «Carica Dagfinn da KissMySkills».
Guida alla configurazione → Unlimited · $4.92/mese con il piano annuale →
Domande su questo prodotto
Cosa fa la skill Dagfinn?+
Rendi più sicura la tua app mobile nei punti che contano: archiviazione, chiavi, dati biometrici, trasmissione, componenti e segreti lato client che non dovrebbero esserci. Caricala una volta in Claude Projects e otterrai un Mobile Application Security Engineer configurato, senza dover rispiegare il contesto all'inizio di ogni sessione. Questa skill è destinata esclusivamente ad attività di sicurezza autorizzate e difensive. Convalida i risultati nel tuo ambiente, segui le tue regole d'ingaggio e l'autorizzazione scritta e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di tali risultati.
Come installo questo file skill?+
Scarica il pacchetto .skill (contiene SKILL.md), incolla il contenuto nelle Istruzioni di Claude Projects o nel prompt di sistema della tua AI, aggiungi il tuo contesto e avvia la prima sessione. Funziona con Claude, ChatGPT e qualsiasi chat AI che accetti prompt di sistema.
Con quali strumenti di AI funziona questa skill?+
Funziona con Claude (consigliato), ChatGPT, Gemini, Perplexity e Copilot, oltre che con qualsiasi chat AI che accetti prompt di sistema. Claude Projects offre i risultati migliori.
Cosa include questo download?+
Un pacchetto .skill consegnato immediatamente dopo l'acquisto: la configurazione completa del ruolo in SKILL.md più un file di esempio pratico con uno scenario reale, così puoi valutare la qualità prima di farci affidamento. Nessun abbonamento, è tuo per sempre.
In cosa differisce dall'utilizzare Claude senza la skill Dagfinn?+
Senza un file skill, la tua AI inizia ogni sessione come assistente generico. Con Dagfinn caricato, applica la metodologia di un Mobile Application Security Engineer fin dal primo messaggio, con una qualità costante ogni volta. Questa skill è destinata esclusivamente ad attività di sicurezza autorizzate e difensive. Convalida i risultati nel tuo ambiente, segui le tue regole d'ingaggio e l'autorizzazione scritta e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di tali risultati.
Devo leggerlo personalmente?+
No. Il file è scritto perché lo legga la tua AI, non tu. Caricalo o incollalo una volta e l'AI assumerà il ruolo. Dopodiché ti basterà farle domande come fai normalmente. Puoi aprirlo e leggerlo, ma nulla di tutto questo dipende dal fatto che tu lo faccia.
È un libro cartaceo?+
No, è digitale. Lo scarichi non appena l'ordine va a buon fine ed è tuo per sempre. La copertina è realizzata come quella di un libro perché ogni edizione è scritta e curata come un'opera autonoma e completa. La lettura spetta alla tua AI, non a te.