所有保單等級皆適用相同的 MASA 規定。範圍涵蓋 與 OWASP 行動應用程式安全防護的所有控制組共用資料 驗證標準 (MASVS)。如需完整的規定清單,請參閱 MASA 需求指南。 開發人員必須通過所有 MASA,申請通過 MASA 驗證 符合他們的應用程式規範
認證有效性
MASA 認證的有效期限為一年,代表您的安全性狀態。 在特定時間點上發布圖像開發人員應繼續維護 為維護機構安全,請持續進行內部評估,確保機構遵循法規 開發生命週期 如果需要非循環認證,開發人員應該 請與授權研究室聯絡,申請新的認證。如果發生以下情況: 對於是否需要重新認證, 申請,請與授權研究室聯絡
重新認證規定
所有應用程式都必須每年重新認證,才能持續符合規定。應用程式認證等級每年可能會從 AL2 變更為 AL1,或從 AL1 變更為 AL2。
監控
MASA 包含授權實驗室定期抽查,確保已認證的應用程式持續符合 MASA 規定。實驗室會隨機掃描已認證的應用程式,並將任何發現項目通知開發人員。向開發人員揭露安全性問題後,開發人員有 90 天時間解決問題,否則將遭到停權。開發人員會透過與初始認證電子郵件相關聯的電子郵件收到通知。