AppXpose AppXpose
Credits & Datenquellen

Auf offenen
Schultern gebaut.

AppXpose baut auf der Arbeit von Community-Projekten und offenen Datenbanken auf. Hier ist was wir nutzen, warum, und was dabei übertragen wird. Kein Kleingedrucktes, keine versteckten Angaben. Für rechtliche Auftragsverarbeiter-Details siehe unsere Datenschutzerklärung.

01

Have I Been Pwned

haveibeenpwned.com ↗

Troy Hunts Breach-Datenbank. Wir rufen den öffentlichen /api/v3/breaches-Katalog ab - eine Liste aller bekannten Breaches mit Domain, Datum und betroffenen Datentypen. Unser Server gleicht dann die Entwickler-Domain jeder gescannten App mit dieser Liste ab. Es wird niemals eine E-Mail-Adresse gesendet. Kein API-Key wird verwendet. Keine persönlichen Daten verlassen das Gerät. Wir fragen den Katalog ab, nicht einzelne Accounts. GUARD-Abonnenten werden automatisch benachrichtigt, wenn ein installierter Entwickler in einem neuen Breach auftaucht.

Übertragene Daten: keine. Nur öffentlicher Katalog.
02

MalwareBazaar

bazaar.abuse.ch ↗

Ein community-getriebener, gemeinnütziger Malware-Sample-Exchange betrieben von abuse.ch - ein Forschungsprojekt der Berner Fachhochschule. Wenn AppXpose eine App scannt, sendet es nur den SHA-256-Hash der APK an MalwareBazaars Lookup-API. Nie die APK selbst, nie Dateiinhalte, nie Metadaten über dich. Wenn der Hash mit einem bekannten Malware-Sample übereinstimmt, spiegelt das Scan-Ergebnis das wider. MalwareBazaar ist kostenlos, offen und spendenfinanziert.

Übertragene Daten: nur SHA-256-Hash. → abuse.ch unterstützen ↗
03

Koodous

koodous.com ↗

Eine Community-basierte Android Threat Intelligence Plattform mit Millionen analysierter APK-Samples. Wenn AppXpose eine App scannt, wird der SHA-256-Hash der APK parallel zu MalwareBazaar gegen Koodous geprueft. Zwei unabhaengige Datenbanken, gleichzeitig abgefragt, null zusaetzliche Latenz. Wenn Koodous den Hash als erkannt oder negativ bewertet meldet, steigt der Risiko-Score. Koodous ist kostenlos und offen.

Uebertragene Daten: nur SHA-256-Hash.
04

AppXpose CertNet

Intern

Unsere eigene Crowd-sourced-Datenbank mit über 4.700 verifizierten Android-App-Signaturzertifikaten. Jedes Mal wenn ein AppXpose-Nutzer eine App scannt, wird der Signaturzertifikat-Hash mit der bekannten Baseline verglichen. Wenn jemand eine umgepackte APK mit einem anderen Zertifikat installiert hat, erkennt CertNet das. Die Datenbank wächst mit jedem Scan - Trust-on-First-Use für neue Apps, Verifizierung für alles danach. Neben den Zertifikaten werden keine persönlichen Daten gespeichert. CertNet ist vollständig eigen.

Übertragene Daten: Zertifikat-Hash + Paketname. Keine Geräte-IDs.
05

Anthropic Claude

anthropic.com ↗

Das LLM hinter AppXpose' natürlichsprachlichen Risikoberichten. Wenn du eine App scannst, sendet unser Server die App-Metadaten - Name, Paket, Berechtigungen, Kategorie, vorberechneter Risikoscore, Tracker-Liste und Breach-Historie - an Claudes API. Claude schreibt die Erklärung, die du liest. Es empfängt nie Bytecode, APK-Inhalte, Geräte-IDs oder irgendetwas über dich. Der Prompt ist deterministisch: gleiche App, gleiche Daten, gleicher Bericht. Claude trainiert nicht auf AppXpose-Daten.

Übertragene Daten: App-Metadaten + Berechtigungen. Keine persönlichen Daten, kein Bytecode.
06

Cloudflare

cloudflare.com ↗

Unser gesamtes Backend läuft auf Cloudflare Workers am Edge - kein zentraler Server, kein traditionelles Hosting. D1 (Cloudflares SQLite-basierte Datenbank) speichert den Analyse-Cache, Scan-Korpus, Tracker-Signaturen und Community-Votes. Diese Website wird über Cloudflare Pages ausgeliefert. Alle Daten bleiben innerhalb von Cloudflares Infrastruktur. Wir haben Workers gewählt, weil sie nahe am Nutzer ausgeführt werden, die Cold-Start-Latenz niedrig halten und einer Ein-Personen-Operation Infrastruktur ermöglichen, die ohne Ops-Overhead skaliert.

Rolle: Hosting, Datenbank, Edge-Compute. Gesamte Infrastruktur.
07

APKiD Patterns

github.com/rednaga/APKiD ↗

APKiD ist ein Open-Source-Tool zur Identifizierung von Packern, Obfuscatoren und anderen Compilern in Android-Apps. Der On-Device APK Integrity Checker von AppXpose nutzt Erkennungsmuster inspiriert von APKiDs Forschung zur Analyse von DEX-Headern, Signaturbloecken, Native Libraries und Dateistrukturen auf Manipulationsindikatoren. Der Checker wurde ueber den urspruenglichen Umfang von APKiD hinaus erweitert und erkennt jetzt auch Hooking-Frameworks, Root-Tools, Debug-Artefakte und Repackaging-Indikatoren.

Übertragene Daten: keine. Läuft auf dem Gerät.