Saltar a contenido

Evaluación de aplicaciones móviles

La Evaluación de aplicaciones móviles (Mobile Application Vetting) permite a las organizaciones evaluar aplicaciones móviles de terceros disponibles en Google Play, Apple App Store y Huawei AppGallery antes de aprobarlas para la instalación de empleados o el despliegue empresarial.

Cada informe de evaluación de aplicación proporciona una evaluación objetiva y unificada de seguridad y privacidad calculada a partir de escaneos de seguridad automatizados, metadatos de tiendas de aplicaciones y análisis asistido por IA.


Beneficios clave

  • Veredictos públicos compartidos: Las evaluaciones se comparten entre organizaciones. Si una aplicación ya ha sido analizada, los resultados están disponibles de inmediato sin volver a ejecutar escaneos.
  • Soporte multiplataforma: Soporte nativo para aplicaciones Android, iOS y HarmonyOS.
  • Puntuación objetiva de 0 a 100: Puntuación estandarizada en 5 dimensiones clave de seguridad, privacidad y gestión operativa.
  • Protección de la privacidad: Los informes resumen la postura de seguridad sin exponer la infraestructura interna de escaneo ni datos confidenciales de la organización.

Buscar y solicitar una evaluación de aplicación

Para ver o solicitar una evaluación:

  1. Navegue a Análisis > App Vetting desde el menú de navegación izquierdo.

Panel de control App Vetting

  1. Busque la aplicación escribiendo su Título de la aplicación o su Nombre de paquete / Bundle ID (ej: com.example.app).

  2. Si la aplicación aún no ha sido evaluada, haga clic en Solicitar escaneo de evaluación:

  3. Seleccione la plataforma de destino (Android, iOS o HarmonyOS).
  4. Ingrese el Nombre de paquete / Bundle ID oficial.
  5. Ingrese el Título de la aplicación y haga clic en Enviar.

Formulario de solicitud de evaluación

Se enviará un escaneo de seguridad automatizado en segundo plano para generar el informe de evaluación.


Criterios de evaluación y sistema de puntuación

Cada evaluación examina la aplicación móvil en 5 criterios principales, produciendo una puntuación de 0 (Preocupación grave) a 100 (Excelente / Limpio) junto con una justificación detallada:

Criterio Alcance de la evaluación
Seguridad Evalúa la exposición a vulnerabilidades técnicas, incluyendo almacenamiento inseguro de datos, criptografía débil, tráfico de red en texto claro, componentes exportados, fallos de inyección, secretos codificados y dependencias vulnerables.
Privacidad Analiza el manejo de datos de usuarios, incluyendo SDKs de seguimiento, permisos excesivos del dispositivo, recopilación de identificadores personales o de dispositivos y posibles fugas de datos sensibles.
Seguridad / Malicia Detecta comportamientos dañinos o abusivos, como indicadores de malware o spyware, funcionalidad engañosa, comportamiento de comando y control y uso de capacidades peligrosas.
Adopción Mide la adopción en la tienda y la confianza de la comunidad utilizando volúmenes de descarga y calificaciones de usuarios.
Mantenibilidad Evalúa la actividad de mantenimiento del desarrollador según la reciente actualización y la cadencia de lanzamientos.

Evaluación de riesgos de seguridad

Cálculo de puntuación ponderada global

La puntuación global de evaluación se calcula como un promedio ponderado de los 5 criterios:

  • Seguridad / Malicia: 35%
  • Seguridad: 25%
  • Privacidad: 20%
  • Adopción: 10%
  • Mantenibilidad: 10%

Rangos de puntuación y niveles de riesgo

La evaluación de aplicaciones utiliza códigos de color visuales tanto para los banners superiores como para las insignias de criterios individuales.

Banners de evaluación global

El banner de estado superior en un informe categoriza el riesgo global en 3 niveles de veredicto principales:

Puntuación global Estado del banner Color Recomendación
70 - 100 Verificado seguro para instalar Verde Aprobado: Riesgo bajo. Seguro para el despliegue empresarial.
50 - 69 Instalar con precaución Naranja Riesgo moderado: Hallazgos de severidad media detectados. Se aconseja revisión de seguridad.
0 - 49 No seguro para instalar Rojo Riesgo alto: Vulnerabilidades críticas o comportamientos abusivos detectados. No instalar.

Rangos de puntuación por criterio y distintivos

Las puntuaciones individuales de criterios e insignias se asignan a 4 rangos de puntuación:

Rango de puntuación Distintivo UI Nivel de calificación Alcance
90 - 100 Verde Excelente Postura excepcional de seguridad, privacidad y mantenimiento.
70 - 89 Azul Bueno Postura general sólida con observaciones menores de bajo riesgo.
50 - 69 Naranja Moderado Áreas de riesgo moderado que requieren atención o fortalecimiento de configuración.
0 - 49 Rojo Deficiente / Grave Hallazgos de riesgo alto o vulnerabilidades críticas.

Ciclo de vida del estado de evaluación

Una evaluación de aplicación pasa por los siguientes estados durante su ciclo de vida:

  • Pendiente (Pending): La solicitud de escaneo está en cola de procesamiento.
  • Escaneando (Scanning): Un escaneo automatizado de seguridad móvil se está ejecutando actualmente.
  • Evaluado (Scored): El análisis ha finalizado y las puntuaciones se han publicado.
  • Fallido (Failed): El proceso de escaneo o evaluación encontró un error y requiere reactivación.

Revisión de hallazgos de auditoría detallados

Al hacer clic en cualquier aplicación se abre el Informe de evaluación de aplicación completo:

  1. Encabezado y metadatos de la tienda: Vea la calificación de la tienda, clasificación por edad (ej: PEGI 3 / 4+), país, precio y fecha de última actualización.
  2. Paneles de auditoría detallados: Despliegue los criterios individuales (Auditoría de seguridad, Auditoría de privacidad, Sandbox de malware, Confianza y adopción, Mantenibilidad) para revisar hallazgos específicos, clasificaciones de severidad y justificaciones generadas por IA.

Hallazgos detallados de auditoría


Compartir informes de evaluación de aplicaciones

Puede compartir una evaluación con proveedores externos, auditores o miembros del equipo:

  1. Abra el informe de evaluación objetivo.
  2. Haga clic en Compartir informe o Ver escaneo completo en la barra de acciones superior.
  3. Copie el enlace seguro generado.

Compartir informe de evaluación

Los enlaces de acceso compartido permiten a revisores externos inspeccionar la evaluación de seguridad de forma segura sin requerir membresía en la organización ni exponer infraestructura interna sensible.