
No caso do MASA AL1, o laboratório vai testar a versão pública do app. (disponíveis na Play Store) usando ferramentas de automação e fornecer um questionário para que os desenvolvedores autoatestem um subconjunto de requisitos da MASA. Depois de cumprir todos os requisitos, o laboratório envia um relatório de validação ao Google como confirmação. O processo normalmente leva de dois a três dias.
Processo:
Iniciação
Entre em contato com um laboratório autorizado. Colabore com o laboratório para finalizar os acordos de financiamento e concluir a documentação necessária. O desenvolvedor vai preencher um formulário de autocertificação confirmando os requisitos da MASA com um "Sim, Não, N/A" . Após a conclusão, o laboratório vai alocar recursos e iniciar a avaliação.
Verificar
O laboratório realiza uma verificação estática com ferramentas especializadas para identificar vulnerabilidades de segurança e, em seguida, fornece um relatório de teste à desenvolvedor. O desenvolvedor envia evidências para perguntas que mais informações.
Após a conclusão da avaliação, um destes cenários é possível:
- Nenhum problema encontrado: o desenvolvedor pode prosseguir para a etapa de conclusão.
- Correção: se algum problema for encontrado, o laboratório fornecerá um teste e informe as sugestões de correção diretamente ao desenvolvedor. O desenvolvedor tem 60 dias a partir da data do relatório de teste para resolver os problemas identificados.
Conclusão
O laboratório emite um relatório de validação para o Google confirmando que o app atende aos requisitos de segurança. O pedido está listado no Diretório do ADA (em inglês). O desenvolvedor não poderá mostrar o selo de análise de segurança independente.
Clique aqui para saber mais sobre a MASA e conferir respostas a perguntas comuns.