
在 MASA AL1 中,研究室會測試應用程式的公開版本 使用自動化工具和 為開發人員提供問卷 一部分的 MASA 規範符合所有規定後 該研究室將驗證報告傳送給 Google 做為確認。 這項程序通常會在 2 至 3 天內完成。
程序:
起源之旅
請與授權實驗室聯絡。與研究室合作達成最終目標 資金安排並完成所有必要的文書作業。 接著,開發人員會填寫自我認證表單 使用「是、否、不適用」確認 MASA 規定格式。 完成後,研究室就會分配資源並開始評估。
掃描
實驗室會使用專門工具進行靜態掃描,找出安全漏洞,然後提供測試報告給開發人員。開發人員針對需要進一步資訊的問題提交證明。
完成評估後,可能會發生下列任一情況:
- 未發現問題:開發人員可以繼續進行完成步驟。
- 改善措施:如果發現任何問題,實驗室會直接向開發人員提供測試報告,並提供改善建議。自測試報告日期起算,開發人員有 60 天的時間解決任何已知的問題。
完成
研究室會向 Google 發出驗證報告,確認應用程式無誤 符合安全性需求應用程式會列在 ADA 目錄中。開發人員不會 才能顯示獨立安全性審查徽章
請按這裡 ,進一步瞭解 MASA,並查看常見問題的解答。