Auf offenen
Schultern gebaut.
AppXpose baut auf der Arbeit von Community-Projekten und offenen Datenbanken auf. Hier ist was wir nutzen, warum, und was dabei übertragen wird. Kein Kleingedrucktes, keine versteckten Angaben. Für rechtliche Auftragsverarbeiter-Details siehe unsere Datenschutzerklärung.
Have I Been Pwned
haveibeenpwned.com ↗
Troy Hunts Breach-Datenbank. Wir rufen den öffentlichen /api/v3/breaches-Katalog ab - eine Liste aller bekannten Breaches mit Domain, Datum und betroffenen Datentypen. Unser Server gleicht dann die Entwickler-Domain jeder gescannten App mit dieser Liste ab. Es wird niemals eine E-Mail-Adresse gesendet. Kein API-Key wird verwendet. Keine persönlichen Daten verlassen das Gerät. Wir fragen den Katalog ab, nicht einzelne Accounts. GUARD-Abonnenten werden automatisch benachrichtigt, wenn ein installierter Entwickler in einem neuen Breach auftaucht.
MalwareBazaar
bazaar.abuse.ch ↗Ein community-getriebener, gemeinnütziger Malware-Sample-Exchange betrieben von abuse.ch - ein Forschungsprojekt der Berner Fachhochschule. Wenn AppXpose eine App scannt, sendet es nur den SHA-256-Hash der APK an MalwareBazaars Lookup-API. Nie die APK selbst, nie Dateiinhalte, nie Metadaten über dich. Wenn der Hash mit einem bekannten Malware-Sample übereinstimmt, spiegelt das Scan-Ergebnis das wider. MalwareBazaar ist kostenlos, offen und spendenfinanziert.
Koodous
koodous.com ↗Eine Community-basierte Android Threat Intelligence Plattform mit Millionen analysierter APK-Samples. Wenn AppXpose eine App scannt, wird der SHA-256-Hash der APK parallel zu MalwareBazaar gegen Koodous geprueft. Zwei unabhaengige Datenbanken, gleichzeitig abgefragt, null zusaetzliche Latenz. Wenn Koodous den Hash als erkannt oder negativ bewertet meldet, steigt der Risiko-Score. Koodous ist kostenlos und offen.
AppXpose CertNet
Unsere eigene Crowd-sourced-Datenbank mit über 4.700 verifizierten Android-App-Signaturzertifikaten. Jedes Mal wenn ein AppXpose-Nutzer eine App scannt, wird der Signaturzertifikat-Hash mit der bekannten Baseline verglichen. Wenn jemand eine umgepackte APK mit einem anderen Zertifikat installiert hat, erkennt CertNet das. Die Datenbank wächst mit jedem Scan - Trust-on-First-Use für neue Apps, Verifizierung für alles danach. Neben den Zertifikaten werden keine persönlichen Daten gespeichert. CertNet ist vollständig eigen.
Anthropic Claude
anthropic.com ↗Das LLM hinter AppXpose' natürlichsprachlichen Risikoberichten. Wenn du eine App scannst, sendet unser Server die App-Metadaten - Name, Paket, Berechtigungen, Kategorie, vorberechneter Risikoscore, Tracker-Liste und Breach-Historie - an Claudes API. Claude schreibt die Erklärung, die du liest. Es empfängt nie Bytecode, APK-Inhalte, Geräte-IDs oder irgendetwas über dich. Der Prompt ist deterministisch: gleiche App, gleiche Daten, gleicher Bericht. Claude trainiert nicht auf AppXpose-Daten.
Cloudflare
cloudflare.com ↗Unser gesamtes Backend läuft auf Cloudflare Workers am Edge - kein zentraler Server, kein traditionelles Hosting. D1 (Cloudflares SQLite-basierte Datenbank) speichert den Analyse-Cache, Scan-Korpus, Tracker-Signaturen und Community-Votes. Diese Website wird über Cloudflare Pages ausgeliefert. Alle Daten bleiben innerhalb von Cloudflares Infrastruktur. Wir haben Workers gewählt, weil sie nahe am Nutzer ausgeführt werden, die Cold-Start-Latenz niedrig halten und einer Ein-Personen-Operation Infrastruktur ermöglichen, die ohne Ops-Overhead skaliert.
APKiD Patterns
github.com/rednaga/APKiD ↗APKiD ist ein Open-Source-Tool zur Identifizierung von Packern, Obfuscatoren und anderen Compilern in Android-Apps. Der On-Device APK Integrity Checker von AppXpose nutzt Erkennungsmuster inspiriert von APKiDs Forschung zur Analyse von DEX-Headern, Signaturbloecken, Native Libraries und Dateistrukturen auf Manipulationsindikatoren. Der Checker wurde ueber den urspruenglichen Umfang von APKiD hinaus erweitert und erkennt jetzt auch Hooking-Frameworks, Root-Tools, Debug-Artefakte und Repackaging-Indikatoren.