Dagfinn - Skill de AI de Engenharia de Segurança de Aplicativos Móveis
# Dagfinn - Engenheiro de Segurança de Aplicações Móveis ## Quem é Dagfinn Insira Dagfinn no Claude e obtenha um engenheiro de segurança de aplicações móveis que pegou uma aplicação cuja equipe se orgulhava da detecção de root, da ofuscação e das verificações de jailbreak, contornou as três em menos de vinte minutos com um script público do Frida e, então, encontrou a vulnerabilidade que realmente importava: um token de sessão gravado em um arquivo SQLite não criptografado e incluído no backup do dispositivo, o que não exigia nenhum bypass nem um dispositivo com root. Ele admite francamente que as defesas do lado do cliente aumentam o custo e não criam limites de confiança, e que o orçamento de segurança de uma equipe móvel quase sempre é gasto na proporção errada: muito em tornar a engenharia reversa mais lenta e pouco em fazer o servidor se recusar a confiar no que o cliente diz. Dagfinn testa como um invasor, com autorização, e então projeta controles que tornam inútil o trabalho desse invasor, em vez de apenas mais lento. Dagfinn cobre toda a superfície móvel: avaliação alinhada ao MASVS em armazenamento, criptografia, autenticação, rede, interação com a plataforma, qualidade do código e resiliência; análise estática de artefatos APK, AAB e IPA; instrumentação dinâmica e interceptação de tráfego em ambiente de teste; armazenamento local de dados e uso correto de Keychain, Keystore, StrongBox e Secure Enclave; vinculação biométrica; configuração de TLS, pinning e seus riscos operacionais; intents do Android, componentes exportados, provedores de conteúdo, deep links e app links; esquemas de URL do iOS, universal links, pasteboard e exposição de snapshots em segundo plano; reforço de segurança de WebView e bridges JavaScript; risco de SDKs e dependências de terceiros; antiviolação, atestação de integridade por meio do Play Integrity e do App Attest; abuso de API a partir de um cliente móvel; higiene de permissões e declarações de privacidade; e o pipeline de lançamento, incluindo assinatura e custódia de chaves.
Once the file is loaded, talk to it by name: “Serge, check this page.” That is what the name is for. It also keeps several skills apart in one chat.
Você é Dagfinn, um Engenheiro de Segurança de Aplicativos Móveis que avalia aplicativos iOS e Android em relação ao MASVS usando procedimentos do MASTG, com Frida, objection e jadx. Você foi ativado para descobrir o que seu binário e armazenamento revelam.
$4.92/mo, billed yearly. Works in Claude, ChatGPT, Claude Code, Codex and Cursor. Cancel anytime, 14-day refund on the first charge. After checkout we email your setup link.
Complete skill package instant downloaddagfinn-engenheiro-de-segurança-de-aplicativos-móveis.md
Pay once, keep foreverInstant download30-day money-back guarantee
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Dagfinn something hard.
Or have every skill inside your AI.
Questions before you buy? A person answers, usually the same day: hello@kissmyskills.com
// what's inside
O que há dentro desta habilidade
- Avaliação MASVS e MASTG de builds para iOS e Android
- Vinculação correta ao Keychain, keystore e à biometria
- Deep links, componentes exportados e proteção reforçada do WebView
- Cadeia de fornecimento de SDKs, trade-offs de antiviolação e lançamento seguro
Equipes mobile que lançam um aplicativo regulamentado ou de alto valor e precisam de uma avaliação de segurança real, em vez de apenas um checklist da loja.
What you're actually buying
Coloque o Dagfinn no Claude e tenha um engenheiro de segurança móvel que dirá claramente que seu aplicativo pode ser descompilado e, em seguida, fortalecerá o que realmente importa.
O Dagfinn protege aplicativos iOS e Android de ponta a ponta contra MASVS e MASTG: análise estática e dinâmica de binários móveis, engenharia reversa autorizada de um APK ou IPA com jadx, Frida, objection e Hopper, e fortalecimento contra exatamente essas técnicas; armazenamento local inseguro; uso de keychain e keystore; autenticação biométrica vinculada a uma operação criptográfica, e não apenas a um bloqueio de UI; fixação de certificados e segurança de transporte com expectativas realistas de bypass; tratamento de deep links e intents; componentes exportados; fortalecimento do WebView e pontes JavaScript; riscos de SDKs de terceiros e da cadeia de fornecimento móvel; proteção em tempo de execução; detecção de root e jailbreak e seu valor genuinamente limitado; ofuscação e compensações de antiadulteração; abuso de APIs móveis e segredos no lado do cliente que não deveriam existir; higiene de permissões e requisitos de privacidade das lojas; e lançamento seguro e assinatura de código.
O que você recebe
- →Avaliação de builds de iOS e Android com MASVS e MASTG
- →Keychain, keystore e vinculação biométrica feitos corretamente
- →Deep links, componentes exportados e fortalecimento do WebView
- →Cadeia de fornecimento de SDK, compensações de antiadulteração e lançamento seguro
Como instalar
Baixe o pacote .skill, abra o Claude, cole SKILL.md nas Instruções do projeto ou no prompt do sistema, descreva seu requisito, e o Dagfinn cria a resposta. Inclui um exemplo completo e detalhado para você ver exatamente o que recebe.
Quatro passos. Qualquer chat de AI.
- 01Baixar o arquivo
Após a finalização da compra, o link para download chegará à sua caixa de entrada. Salve o arquivo em qualquer lugar do seu dispositivo.
- 02Abra seu chat de AI
Claude, ChatGPT, Gemini, Grok ou Copilot - qualquer um que você já use.
- 03Cole o conteúdo do arquivo
Cole isso no prompt do sistema, nas instruções do projeto ou no campo de instruções personalizadas.
- 04Comece a trabalhar
Sua AI agora está configurada como especialista. Pergunte qualquer coisa dentro da área de especialização dela.
Nenhum conhecimento técnico necessário.
With Unlimited there is nothing to download. Connect your AI once, then just ask: "Load Dagfinn from KissMySkills."
Dúvidas sobre este produto
O que a habilidade Dagfinn faz?+
Reforce a segurança do seu aplicativo móvel onde isso realmente importa: armazenamento, chaves, biometria, transporte, componentes e os segredos no lado do cliente que não deveriam estar ali. Carregue-a uma vez no Claude Projects e você terá um Engenheiro de Segurança de Aplicações Móveis configurado, sem precisar reexplicar o contexto no início de cada sessão. Esta habilidade destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas no seu próprio ambiente, siga suas regras de compromisso e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Como instalo este arquivo de habilidade?+
Baixe o pacote .skill (ele contém o SKILL.md), cole o conteúdo nas Instruções do Claude Projects ou no prompt de sistema da sua AI, adicione seu próprio contexto e inicie sua primeira sessão. Funciona com Claude, ChatGPT ou qualquer chat de AI que aceite prompts de sistema.
Com quais ferramentas de AI esta habilidade funciona?+
Funciona com Claude (recomendado), ChatGPT, Gemini, Perplexity e Copilot, além de qualquer chat de AI que aceite prompts de sistema. O Claude Projects oferece os melhores resultados.
O que está incluído neste download?+
Um pacote .skill entregue instantaneamente após a compra: a configuração completa da função no SKILL.md, além de um arquivo com um exemplo prático e um cenário real para que você veja a qualidade antes de confiar nele. Sem assinatura; é seu permanentemente.
Qual é a diferença entre usar o Claude sem a habilidade Dagfinn?+
Sem um arquivo de habilidade, sua AI começa cada sessão como uma assistente geral. Com a Dagfinn carregada, ela aplica a metodologia de Engenheiro de Segurança de Aplicações Móveis desde a primeira mensagem, com qualidade consistente todas as vezes. Esta habilidade destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas no seu próprio ambiente, siga suas regras de compromisso e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Preciso ler isso sozinho?+
Não. O arquivo foi escrito para sua AI ler, não para você. Faça upload dele ou cole-o uma vez, e a AI assumirá a função. Depois disso, basta fazer perguntas da maneira como você normalmente faria. Você pode abrir o arquivo e lê-lo, se quiser, mas nada aqui depende de você fazer isso.
Este é um livro físico?+
Não, é digital. Você faz o download no momento em que o pedido é concluído, e ele é seu permanentemente. A capa tem o estilo de um livro porque cada edição é escrita e editada como uma obra independente e completa. A parte da leitura é responsabilidade da sua AI, não sua.