Używam strony internetowej, mogę sobie w dowolnej przeglądarce sprawdzić czy używane jest HTTPS (widać w tzw. pasku adresu, a całą komunikację mogę podejrzeć w przeglądarce) i jak sprawa wygląda z certyfikatami X.509 (kto jaki kiedy) itp. Nazwałbym to podstawami bezpiecznego używania aplikacji internetowych.
Ale temat się komplikuje gdy chce użyć aplikacji mobilnej. Nie ma tam żadnej kłódki, apka teoretycznie może pobierać po HTTP niezabezpieczonym niczym skąd chce a ja nawet nie jestem w stanie tego stwierdzić.
Jedyne co mi przychodzi do głowy to fakt że mogę sprawdzić czy apka została zainstalowana z oficjalnego sklepu. I to sklep jest potwierdzeniem że apka nie robi niczego głupiego.
Czy zatem jest jakiś odpowiednik HTTPS'owej kłódki w aplikacji mobilnej?