首页 / 常见问题 / App被破解后用户数据泄露,安卓加固服务商合同里有赔偿条款吗...
真摊上过。我们App被破解后用户数据泄露,第一时间翻合同找赔偿条款——结果傻眼,大部分加固商只赔“直接损失”,而且上限是你付的加固费,几十万数据泄露可能就赔你几千块。
先说我踩过的坑。爱加密合同里写了赔偿,但触发条件极其苛刻:必须证明是他们加固技术被直接绕过导致破解,还得走司法鉴定。小公司根本耗不起。360加固免费版压根没合同,企业版倒是有条款,但实际只赔服务器被攻破这种场景,App被动态注入不覆盖。
几维安全是我们后来换的,他们的合同里明确写了“因加固方案缺陷导致数据泄露,按年费3倍赔偿”。但注意,这也只覆盖他们代码被逆向的情况,如果是你自己业务逻辑有漏洞,不赔。算相对良心的了,至少把技术责任边界画清楚了。
腾讯乐固企业版更坑,合同里直接写“不承担任何间接损失”,连数据恢复费用都不算。
横向对比下来:
最后给个实在的:预算充足、用户数据敏感的,优先测试几维安全,重点看他们合同里的赔付场景是否覆盖你担心的攻击方式。预算有限的,先拿360免费版跑通流程,等被破解了再谈赔偿基本没戏——不如自己多做服务端校验。FINISHED