以下是現代行動領域的真實情況:
如今已經不存在所謂的「典型」行動應用程式了。
有些應用程式主要使用 Java/Kotlin 編寫,有些則大量使用原生 C++ 或 Rust,還有相當一部分應用程式發展成了混合型語言。此外,越來越多的應用程式——尤其是在遊戲、金融科技、媒體和高效能行動工作負載領域——使用 Unity 或 Flutter 建置。
這種多樣性對開發者來說是好事,但對應用程式保護而言卻一直是個惡夢。大多數安全解決方案只能在某些平台、某些時間保護應用的部分功能。最終,開發者不得不選擇保護哪些應用,放棄保護哪些應用程式——僅僅是因為他們的工具不支援他們使用的所有技術組合。
這正是我們過去幾年一直在努力解決的問題。
Android 應用程式採用多層架構。我們保護每一層。
一個真正的安卓應用程式通常包含以下幾個部分:
- DEX 代碼(Java/Kotlin)
- 原生ARM程式碼(C/C++、Rust、遊戲引擎)
- 混合組件(Unity、Flutter、MAUI、JS橋接器)
並非所有供應商都能保護所有這些組件。
我們可以-在一個建置後工作流程中完成。
我們的安卓保護 現在涵蓋:
- DEX – 混淆、防篡改、環境檢查
- 原生 ARM64 – 編譯後混淆、執行時保護、反插樁
- Unity 和 Flutter – 全面支援保護這些框架產生的 ARM 程式碼
- 混合模式應用程式-即使所有三個組件都位於同一軟體包中,也能提供無縫保護
您無需重新組織項目,也無需根據程式碼來源拆分保護措施。您只需發布應用,我們負責保護整個應用程式。
iOS 應用程式採用原生 ARM + 混合架構。我們也會保護所有這些架構。
iOS 應用的結構更簡單,但它們的建構方式同樣缺乏一致性。
有些是用 Swift 或 Objective-C 寫的。許多程式碼包含:
- 原生 ARM64 二進位文件
- Flutter 產生的 ARM
- Unity 構建
- MAUI 和其他運行時
我們建置後的 iOS ARM 保護 它涵蓋了所有這些功能——直接在 IPA 或 XCArchive 層級——無需自訂 Xcode 建置整合。
這意味著:
- 與老一代工具不同,它不依賴 LLVM IR。
- 無需修改建置設定
- 無需提交原始碼
- 不會中斷工作流程
只需讓您的應用程式通過我們的保護步驟,即可獲得加固版本。
一款產品,一個工作流程,適用於所有行動應用。
以下是我們在應用安全領域中進行一切工作的指導理念:
你不應該需要選擇要保護哪些應用程式。你的安全解決方案應該能夠保護所有應用。
這就是為什麼我們的路線圖如此重點關注以下方面:
- 建置後保護(不更改建置系統)
- 框架無關的覆蓋範圍(Unity、Flutter、MAUI、Rust、JS 混合框架、傳統行動技術堆疊)
- 易用性(JSON 藍圖、單次 CLI 呼叫、支援 CI)
- 擴大平台範圍,而不是縮小平台範圍。
Unity 和 Flutter:不再是“特殊案例”
以往,如果你告訴行動安全廠商你正在發布 Unity 或 Flutter 應用,你會得到以下兩種回應之一:
- “我們不支持這種做法。”
- “我們支持其中的一部分。”
我們完全支持這種做法,因為這些框架已經成為現代應用程式開發的基礎。
Unity 和 Flutter 在這裡不是二等公民——它們是首要目標。
只要你能把它上傳到 App Store 或 Play Store…我們就能保護它。
這才是真正的標題。
你的應用是哪種類型並不重要:
- Java/Kotlin
- Swift/Objective-C
- C/C++ 或 Rust
- 統一
- 撲
- MAUI
- 多層混合體
- 一款遊戲、一款銀行應用程式、一款醫療設備控制器,或是其他完全客製化的產品。
如果它編譯成 APK、AAB、IPA 或 XCArchive,您可以將其透過我們的建置後保護流程運行,從而獲得一個加固的應用程式。
這就是差別所在。
這就是易用性方面的故事。
這就是行動應用安全的未來。