Tous les articles

Comment Skanopy analyse une application mobile, du premier contact au rapport

Skanopy est une plateforme d’analyse comportementale approfondie des applications mobiles. Autrement dit, nous regardons ce qu’une application fait vraiment une fois sur un téléphone : les données qu’elle envoie, à qui, et à quel moment par rapport au consentement de l’utilisateur.

Sur mobile, personne ne voit cela facilement. Un DPO encore moins : il n’a pas d’outil pour l’observer. Skanopy est cet outil. Vous n’installez rien, rien de technique de votre côté. Vous nous confiez l’application, vous recevez un rapport. Voici comment.

On part de votre besoin

Tout commence par une conversation. Vous nous dites quelle application vous voulez comprendre, et pourquoi : documenter sa conformité, lever un doute sur ce qu’elle embarque, la suivre à chaque version. Nous cadrons le besoin ensemble.

Ensuite, nous ouvrons votre accès. C’est tout ce que vous avez à faire.

Prise de contact avec Skanopy pour cadrer l’audit d’une application mobile.
La prise de contact, pour cadrer le besoin avant l’analyse.

Vous vous connectez

Vous vous connectez à votre espace. Tout y est : vos analyses, vos rapports, votre historique.

Écran de connexion à l’espace d’analyse Skanopy.
Votre espace d’analyse, où vivent vos scans et vos rapports.

Vous déclarez l’application

Un lien Google Play suffit. Ou, si l’application n’est pas encore publiée, son fichier d’installation. Rien d’autre à fournir.

Pas de code, aucune démarche auprès de l’éditeur. Skanopy analyse l’application comme un utilisateur la vit, sur un vrai téléphone.

Déclaration d’une application mobile dans Skanopy, depuis un lien Google Play ou un fichier .apk.
Déclarer l’application : un lien Google Play, ou son fichier d’installation.

Vous lancez le scan, avec un parcours

C’est là que tout se joue. Vous décrivez un parcours : accepter le consentement, ou le refuser, naviguer, se connecter. Ce que ferait un vrai utilisateur.

Skanopy le rejoue sur un vrai téléphone et regarde tout ce que l’application envoie. Vous voyez alors quels vendors et pisteurs se déclenchent, et à quel moment : avant le consentement, ou après.

Derrière, c’est une analyse technique pointue. Devant, c’est un scan à lancer, rien de plus.

Lancement d’un scan Skanopy avec un parcours joué sur un vrai téléphone.
Le parcours à rejouer, choisi avant le lancement du scan.

Vous ouvrez le rapport

Le scan terminé, le rapport est là. Vous voyez tout : les vendors actifs, où partent les données, ce qui est transmis, ce qui est écrit sur l’appareil, et lesquels ne sont pas déclarés dans la bannière de consentement.

Chaque ligne s’appuie sur une preuve datée. Skanopy établit les faits ; l’interprétation revient à vous.

Rapport d’analyse Skanopy : vendors actifs, requêtes déchiffrées et données personnelles transmises.
Le rapport : vendors actifs, données transmises, et ceux non déclarés dans la bannière.

Ce que ça change pour vous

Faire ce travail à la main, ce sont des heures de technique pointue. Pour un DPO qui n’a ni le temps ni les outils, c’est hors de portée. Skanopy le fait pour vous.

Vous récupérez des faits précis et datés, sans y passer vos journées.