Проверка IPA
Сольный forensic-аудит готовой сборки · чеклисты 03 Design + 05 App · триггеры A-XX, X-XX, F-1/F-3/F-5
Загрузка артефакта
Если пусто — возьмётся CFBundleDisplayName из Info.plist
Перетащи .ipa, .app.zip, .xcarchive.zip сюда
Или нажми — до 200 МБ
Когда IPA уже лежит в workspace — быстрее, чем upload
Что произойдёт
1. Distribution
Положить в
audits/<App>_<ts>/inputs/2. audit_full.sh
Forensic dump: Mach-O, signing, plist, xcprivacy, reflstr, ObjC, Asset Catalog, fonts, backend strings
3. cross_compare.py
Pair-exclusive overlap vs reference_apps → cross_compare.json
4. findings_db match
Grep по team_ids, known_codenames, shared_strings/endpoints/assets, firebase_keys
5. Заполнение шаблонов
01_REPORT.md (17 секций) + 02_IMPROVEMENTS.md (Critical/High/Medium/Cleanup)
6. Verdict
Risk score 0-10 + блокеры + рекомендации
Сканируемые триггеры
A-01
A-02
A-03
A-04
A-05
A-06
A-07
A-08
A-09
A-10
A-11
A-12
A-13
A-14
A-15
A-16
A-17
A-18
A-19
A-20
A-21
A-22
A-23
A-24
A-25
A-26
A-27
A-28
A-29
A-30
primary = high / killer severity
Ожидаемое время
3–5 мин
Зависит от размера IPA, наличия embedded frameworks, и количества reference_apps в compare.