Evaluación de aplicaciones móviles
La Evaluación de aplicaciones móviles (Mobile Application Vetting) permite a las organizaciones evaluar aplicaciones móviles de terceros disponibles en Google Play, Apple App Store y Huawei AppGallery antes de aprobarlas para la instalación de empleados o el despliegue empresarial.
Cada informe de evaluación de aplicación proporciona una evaluación objetiva y unificada de seguridad y privacidad calculada a partir de escaneos de seguridad automatizados, metadatos de tiendas de aplicaciones y análisis asistido por IA.
Beneficios clave
- Veredictos públicos compartidos: Las evaluaciones se comparten entre organizaciones. Si una aplicación ya ha sido analizada, los resultados están disponibles de inmediato sin volver a ejecutar escaneos.
- Soporte multiplataforma: Soporte nativo para aplicaciones Android, iOS y HarmonyOS.
- Puntuación objetiva de 0 a 100: Puntuación estandarizada en 5 dimensiones clave de seguridad, privacidad y gestión operativa.
- Protección de la privacidad: Los informes resumen la postura de seguridad sin exponer la infraestructura interna de escaneo ni datos confidenciales de la organización.
Buscar y solicitar una evaluación de aplicación
Para ver o solicitar una evaluación:
- Navegue a Análisis > App Vetting desde el menú de navegación izquierdo.

-
Busque la aplicación escribiendo su Título de la aplicación o su Nombre de paquete / Bundle ID (ej:
com.example.app). -
Si la aplicación aún no ha sido evaluada, haga clic en Solicitar escaneo de evaluación:
- Seleccione la plataforma de destino (Android, iOS o HarmonyOS).
- Ingrese el Nombre de paquete / Bundle ID oficial.
- Ingrese el Título de la aplicación y haga clic en Enviar.

Se enviará un escaneo de seguridad automatizado en segundo plano para generar el informe de evaluación.
Criterios de evaluación y sistema de puntuación
Cada evaluación examina la aplicación móvil en 5 criterios principales, produciendo una puntuación de 0 (Preocupación grave) a 100 (Excelente / Limpio) junto con una justificación detallada:
| Criterio | Alcance de la evaluación |
|---|---|
| Seguridad | Evalúa la exposición a vulnerabilidades técnicas, incluyendo almacenamiento inseguro de datos, criptografía débil, tráfico de red en texto claro, componentes exportados, fallos de inyección, secretos codificados y dependencias vulnerables. |
| Privacidad | Analiza el manejo de datos de usuarios, incluyendo SDKs de seguimiento, permisos excesivos del dispositivo, recopilación de identificadores personales o de dispositivos y posibles fugas de datos sensibles. |
| Seguridad / Malicia | Detecta comportamientos dañinos o abusivos, como indicadores de malware o spyware, funcionalidad engañosa, comportamiento de comando y control y uso de capacidades peligrosas. |
| Adopción | Mide la adopción en la tienda y la confianza de la comunidad utilizando volúmenes de descarga y calificaciones de usuarios. |
| Mantenibilidad | Evalúa la actividad de mantenimiento del desarrollador según la reciente actualización y la cadencia de lanzamientos. |

Cálculo de puntuación ponderada global
La puntuación global de evaluación se calcula como un promedio ponderado de los 5 criterios:
- Seguridad / Malicia: 35%
- Seguridad: 25%
- Privacidad: 20%
- Adopción: 10%
- Mantenibilidad: 10%
Rangos de puntuación y niveles de riesgo
La evaluación de aplicaciones utiliza códigos de color visuales tanto para los banners superiores como para las insignias de criterios individuales.
Banners de evaluación global
El banner de estado superior en un informe categoriza el riesgo global en 3 niveles de veredicto principales:
| Puntuación global | Estado del banner | Color | Recomendación |
|---|---|---|---|
| 70 - 100 | Verificado seguro para instalar | Verde | Aprobado: Riesgo bajo. Seguro para el despliegue empresarial. |
| 50 - 69 | Instalar con precaución | Naranja | Riesgo moderado: Hallazgos de severidad media detectados. Se aconseja revisión de seguridad. |
| 0 - 49 | No seguro para instalar | Rojo | Riesgo alto: Vulnerabilidades críticas o comportamientos abusivos detectados. No instalar. |
Rangos de puntuación por criterio y distintivos
Las puntuaciones individuales de criterios e insignias se asignan a 4 rangos de puntuación:
| Rango de puntuación | Distintivo UI | Nivel de calificación | Alcance |
|---|---|---|---|
| 90 - 100 | Verde | Excelente | Postura excepcional de seguridad, privacidad y mantenimiento. |
| 70 - 89 | Azul | Bueno | Postura general sólida con observaciones menores de bajo riesgo. |
| 50 - 69 | Naranja | Moderado | Áreas de riesgo moderado que requieren atención o fortalecimiento de configuración. |
| 0 - 49 | Rojo | Deficiente / Grave | Hallazgos de riesgo alto o vulnerabilidades críticas. |
Ciclo de vida del estado de evaluación
Una evaluación de aplicación pasa por los siguientes estados durante su ciclo de vida:
- Pendiente (Pending): La solicitud de escaneo está en cola de procesamiento.
- Escaneando (Scanning): Un escaneo automatizado de seguridad móvil se está ejecutando actualmente.
- Evaluado (Scored): El análisis ha finalizado y las puntuaciones se han publicado.
- Fallido (Failed): El proceso de escaneo o evaluación encontró un error y requiere reactivación.
Revisión de hallazgos de auditoría detallados
Al hacer clic en cualquier aplicación se abre el Informe de evaluación de aplicación completo:
- Encabezado y metadatos de la tienda: Vea la calificación de la tienda, clasificación por edad (ej: PEGI 3 / 4+), país, precio y fecha de última actualización.
- Paneles de auditoría detallados: Despliegue los criterios individuales (Auditoría de seguridad, Auditoría de privacidad, Sandbox de malware, Confianza y adopción, Mantenibilidad) para revisar hallazgos específicos, clasificaciones de severidad y justificaciones generadas por IA.

Compartir informes de evaluación de aplicaciones
Puede compartir una evaluación con proveedores externos, auditores o miembros del equipo:
- Abra el informe de evaluación objetivo.
- Haga clic en Compartir informe o Ver escaneo completo en la barra de acciones superior.
- Copie el enlace seguro generado.

Los enlaces de acceso compartido permiten a revisores externos inspeccionar la evaluación de seguridad de forma segura sin requerir membresía en la organización ni exponer infraestructura interna sensible.