Auditez une app : rien à installer, rien à configurer.
De la déclaration de l’application à l’analyse comportementale sur un vrai téléphone, jusqu’au rapport détaillé.
Parlons de votre besoin.
Cadrons ensemble ce que vous voulez auditer : une analyse ponctuelle ou un suivi régulier. Nous ouvrons votre accès, sans intégration ni installation de votre côté.
Connectez-vous à votre espace.
Une fois votre accès ouvert, connectez-vous pour lancer vos analyses et retrouver tous vos rapports au même endroit.
Déclarez l’application.
Un lien Google Play Store suffit, ou un fichier .apk si l’application n’est pas encore publiée. Aucune intégration à prévoir, aucun accès au code.
Lancez une analyse, avec un parcours.
Définissez le parcours à jouer : accepter le consentement, le refuser, naviguer, se connecter. Skanopy le rejoue sur un vrai téléphone et enregistre chaque action, pour voir quels acteurs tiers se déclenchent, et à quel moment.
Explorez le rapport d’analyse.
Dès l’analyse terminée, le rapport est disponible dans votre espace : acteurs tiers actifs, cartographie des serveurs, requêtes déchiffrées, identifiants et données personnelles transmis, écart avec la bannière de consentement, et accès au stockage de l’appareil.
Vos questions, nos réponses
Non. Un lien Google Play Store ou un fichier .apk suffit. L’analyse se fait en boîte noire.
Vous transmettez l’application, Skanopy l’analyse en suivant de vrais parcours (refus du consentement, acceptation, connexion, navigation) et vous recevez un rapport technique complet. Rien à installer, aucun process imposé.
Skanopy analyse les applications Android, à partir d’un lien Google Play Store ou d’un fichier .apk.
Un outil qui observe ce qu’une application fait réellement : acteurs tiers contactés, identifiants et données personnelles transmis, respect du refus de consentement. Skanopy est cette plateforme d’analyse comportementale approfondie, automatisée : l’application est exécutée sur un téléphone réel et chaque constat est documenté, reproductible, sans accès au code source.
Non. Skanopy fournit des constats techniques reproductibles, rapprochés de la recommandation CNIL. La qualification juridique vous revient : Skanopy donne les preuves, vous tranchez.
Oui. Vos rapports ne sont visibles que par vous, et vos données sont hébergées dans l’Union européenne.
Chaque signal est documenté dans le rapport : explication claire, niveau d’exposition et piste technique. Vous avez les éléments pour qualifier et agir.
Les deux. Une analyse ponctuelle, ou un suivi qui réanalyse chaque nouvelle version et vous remet un rapport à jour.
La surveillance de la conformité dans le temps : chaque nouvelle version de l’application est réanalysée, et les nouveaux acteurs tiers ou comportements sont signalés par rapport à la version précédente. Un audit ponctuel ne vaut que pour la version analysée. Le compliance monitoring suit l’application au rythme de ses releases.
En observant l’application en fonctionnement, pas son code. Skanopy l’exécute sur un téléphone réel, capte les domaines contactés et les rattache aux acteurs tiers qui les exploitent, puis relève ceux qui se déclenchent avant consentement ou malgré un refus. Vous obtenez la liste des acteurs tiers réellement actifs, preuve à l’appui.
En rejouant les vrais parcours, refus comme acceptation, et en confrontant ce que la bannière de consentement déclare à ce qui se déclenche vraiment. Skanopy met en évidence les acteurs tiers actifs malgré un refus, et ceux qui collectent sans figurer dans la CMP. Chaque constat est reproductible et daté.
Skanopy rapproche ses constats techniques de la recommandation CNIL sur les applications mobiles : consentement préalable, respect du refus, identifiants lus sur l’appareil. Il fournit les preuves ; la qualification juridique reste la vôtre.
Faut-il fournir le code source de l’application ?
Non. Un lien Google Play Store ou un fichier .apk suffit. L’analyse se fait en boîte noire.
Une question avant de vous lancer ?