Где попросить бета-тестеров (США) для мобильного банковского приложения?
Я работаю в компании, которая создает мобильное банковское приложение для iOS. В настоящее время мы ищем бета-тестеров в США со счетами Банка Америки или кредитными картами AMEX в качестве бета-тестеров; мы знаем, что это чувствительный предмет. Основное убеждение наших компаний заключается в том, что конфиденциальные данные принадлежат пользовательскому устройству только в зашифрованном виде и должны использоваться только между пользовательским устройством и банком. Таким образом, мы категорически не согласны с идеей использования прокси-сервера в качестве посредника между устройством пользователя и банком. Сейчас мы ищем бета-тестера нашего приложения. Это подводит меня к следующему вопросу: где мы должны запрашивать бета-тестеров для нашего мобильного банковского приложения?
2 ответа
Я был в похожей ситуации несколько месяцев назад. Решение было: сотрудники банка протестировали приложение. У нас также было несколько тестовых счетов из банка, чтобы мы могли проверить себя (нас, разработчиков, плюс тестер). Только три аккаунта были допущены к тестированию. В этой чувствительной среде я бы придерживался людей, которые являются частью проекта и могут фактически работать в реальных условиях (менеджер проекта, владельцы продукта или акционеры проекта, со стороны банка).
- Если возможно, сначала смоделируйте API и сначала протестируйте с имитированным API, а не с реальными данными.
- Если возможно, получите копию производственной среды и протестируйте ее перед тестированием на производстве.
- Убедитесь, что кто-то тестирует приложение на предмет безопасности. Если на устройстве хранятся очень конфиденциальные данные, убедитесь, что никто не может получить информацию с украденного устройства (джейлбрейк-атака, данные зашифрованы, ключи / пароль шифрования не плавают в памяти и т. Д., Атаки типа "посередине" между приложением). а на сервере нет конфиденциальных данных в логах и т. д.)
- Бета-тестеры, по определению, должны быть настоящими пользователями. Вы можете выбрать их где угодно. Однако убедитесь, что вы сделали все, что могли, прежде чем подавать им заявление. Особенно убедитесь, что пользователи не могут видеть / изменять данные других пользователей. Убедитесь, что вы как компания-разработчик не можете видеть их данные. Убедитесь, что вы можете заблокировать их доступ к приложению в любое время.