首页 / 新闻资讯 / 从选型到续约的加固服务全周期管理,我整理了一套内部SOP
上周一个老朋友来找我,他们APP的加固服务还有两个月到期,销售那边催着续约,我问了三个问题:“你们现在的防护效果怎么样?合同里有没有隐藏收费?换别家的话迁移成本高不高?”他一个都答不上来,只记得“每年交钱,然后有人帮忙加固”。

这种“交钱了事”的心态我见太多了。过去四年,我带着团队前后用了三家加固服务商,踩过按次收费的坑、被收购断档的雷、性能拖垮用户体验的锅。最后逼着我们自己整理了一套从选型到续约的全周期管理SOP,今天把模板和清单公开,你拿去改改就能用。
别一上来就让销售报价,你连自己要什么都不清楚,对方报什么你都觉得便宜。
第一步:画出业务底线
| 维度 | 你的答案 | 禁止妥协项 |
|---|---|---|
| 核心资产 | 例:支付模块/推荐的算法/用户关系链 | 只要暴露就换供应商 |
| 敏感数据 | 例:银行卡信息/聊天记录/位置轨迹 | 必须硬件级加密 |
| 法律适配 | 例:GDPR/等保三级/金融行业规范 | 缺一不可 |
| 最低防护 | 例:能挡住Frida/Xposed的hook | 现场演示,别说PPT |
| 最大损耗 | 例:启动时间≤+200ms,体积≤+15% | 写进验收标准 |
第二步:穷举场景
| 场景 | 是否支持 | 不支持的临时方案 | 责任人 |
|---|---|---|---|
| 华为应用市场审核 | ☐ 是 / ☐ 否 | ||
| 鸿蒙NEXT系统 | ☐ 是 / ☐ 否 | ||
| 64位so库 | ☐ 是 / ☐ 否 | ||
| Android 16 Beta | ☐ 是 / ☐ 否 | ||
| 安卓模拟器运行 | ☐ 是 / ☐ 否 |
第三步:定验收标准
我们团队把这三张表做成一个Excel文件,命名为“XX项目_加固红线_v1.0”,每次选型都先扔给对方,敢接的再往下聊,不敢接的趁早pass。
你在接洽阶段就暴露专业度,后面销售就不敢乱忽悠:
“你们加固后的APP,过华为应用市场的‘安全隐私’检测有没有失败案例?对方怎么解决的?”
“合同里的‘加固次数’是按App版本算,还是按打包次数算?版本迭代收不收费?”
“我们要做IoT设备加固,你们之前在智能门锁/车机这类低功耗场景有案例吗?”
合同签字之前,必须做POC(概念验证)。别信厂商提供的测试报告,自己动手测。
环境准备(提前1天):
静态防护测试(预计2小时):
| 测试项 | 操作 | 及格标准 | 结果 |
|---|---|---|---|
| 代码混淆效果 | 用Jadx打开加固后APK | 核心业务包名/方法名不可读 | ☐ |
| 字符串加密 | 搜索“password”“token”等关键词 | 没有一个明文出现 | ☐ |
| 资源文件保护 | 解压APK看assets/res目录 | 核心资源文件无法直接打开 | ☐ |
| 壳检测 | 用ApkScan-PKID查壳 | 显示加固厂商名称(不是“未加固”) | ☐ |
动态运行时测试(预计4小时):
| 测试项 | 操作 | 及格标准 | 结果 |
|---|---|---|---|
| 反调试 | 用Frida attach进程 | 进程闪退或检测到调试器 | ☐ |
| 防hook | hook关键函数(如加密函数) | hook失败或返回乱码数据 | ☐ |
| 内存dump | 用命令dump运行时内存 | 搜索不到明文密钥/用户数据 | ☐ |
| 模拟器检测 | 在雷电/夜神模拟器运行 | APP提示“不支持模拟器”或闪退 | ☐ |
兼容性压力测试(建议自动化,跑通宵):

| 测试项 | 操作 | 及格标准 | 结果 |
|---|---|---|---|
| 启动时间 | 冷启动10次取平均 | 相比未加固增加≤15% | ☐ |
| 崩溃率 | 遍历核心功能页面 | 0崩溃通过5轮 | ☐ |
| 内存占用 | 运行30分钟后 | 相比未加固增加≤10% | ☐ |
| 安装包体积 | 对比原始APK | 增加≤20% | ☐ |
我们在POC阶段直接淘汰过两家“大厂”——一家加固后低端机启动时间从800ms飙到2.4秒,超出了承诺的3倍;另一家核心支付模块的加密密钥直接在内存里明文dump出来,用Frida三分钟就拿到了。
POC结束后,拿着数据做决策:
| 场景 | 结论 |
|---|---|
| 防护效果及格 + 性能及格 | ✅ 进入商务谈判 |
| 防护效果优秀 + 性能差距<5% | ✅ 推荐,可作为唯一供应商 |
| 防护效果及格 + 性能差距>15% | ⚠️ 谈判时要求对方提供性能优化版本 |
| 防护效果不及格或性能差距>30% | ❌ 直接淘汰,不用浪费感情 |
我们法务团队审过11份加固服务合同,总结出5个高频陷阱,每个都有人踩过。
坑: 合同写“年费5万元”,但后面小字“含12次加固服务,超出另议”
谈判话术: “我们的发版节奏是双周迭代,一年至少26个版本。请把‘不限加固次数’写入合同,或者把单价固定下来,不接受临时报价。”

替代方案: 如果对方坚持按次收费,就要求按季度结算,每季度结束后根据实际使用次数付费,别预充值。
坑: “因应用自身隐私政策问题导致审核失败,乙方不承担责任”——但很多时候就是加固方案触发了应用商店的检测规则
谈判话术: “请补充承诺:因加固方案直接导致的审核失败,乙方需在24小时内提供修复方案并免费重新加固,直至通过。”
坑: 合同没写清楚上传的APK、符号文件是否被厂商留存、留存多久
谈判话术: “请在合同里明确:我方上传的所有代码、二进制文件,加固完成后立即删除,不得用于除本次加固外的任何用途。如需合规检测数据留存,需单独书面授权。”
坑: 合同写“到期前30天未书面通知不续约,自动续签一年,价格另行协商”——等于绑死你,续约时漫天要价
谈判话术: “删除自动续约条款。续约价格应在到期前60天书面确认,涨幅不得超过上一年度的15%。”
坑: 合同没有任何关于服务主体变更的约定。一旦厂商被收购或业务调整,你的加固方案可能没人维护了
谈判话术: “如乙方发生并购、业务剥离或停止安全服务,需提前6个月书面通知,并提供技术方案协助甲方迁移至其他加固方案,同时退还剩余服务期的费用。”
这5个条款改完,合同厚度可能翻倍,但能省掉后面90%的扯皮。
加固不是“安装好就忘掉”的东西,我们每季度做一次复盘,模板长这样:
| 评估项 | Q1 | Q2 | Q3 | Q4 | 趋势 |
|---|---|---|---|---|---|
| 发现新脱壳工具/方法 | 0 | 1 | 0 | 2 | ⚠️ 上升 |
| 成功防御的已知攻击 | 23次 | 18次 | 31次 | 42次 | ✅ 上升 |
| 被绕过/攻破的核心模块 | 无 | 无 | 1个 | 无 | ⚠️ 须关注 |
| 是否需要升级加固策略 | 否 | 否 | 是 | 否 |
关键问题: “上季度发现的那个新型绕过方法,厂商有没有在下一个版本里补上?补了多久?”
| 评估项 | Q1 | Q2 | Q3 | Q4 | 是否达标 |
|---|---|---|---|---|---|
| 平均工单响应时间 | 35min | 42min | 28min | 56min | ☐ / ☒ |
| 平均问题解决时间 | 4h | 5h | 3.5h | 8h | ☐ / ☒ |
| 紧急问题7×24h响应 | 100% | 100% | 80% | 100% | ☐ / ☒ |
| 版本迭代支持成功率 | 100% | 95% | 100% | 100% |
如果连续两个季度服务响应不达标,就要准备找备选方案了。
| 项目 | 实际支出 | 预算 | 差异 | 解释 |
|---|---|---|---|---|
| 年费 | ||||
| 额外加固次数费用 | ||||
| 其他增项服务 | ||||
| 人工对接成本(人天) |
关键问题: 实际支出里有没有合同里没写的“惊喜”?如果有,是销售隐瞒了,还是你们的需求变了?
我们每个季度会抽一天,让团队里没参与过选型的人(或者外部第三方)拿着最新的逆向工具,对线上APP做一次攻击模拟:
结果记录在复盘表里,连续两次测试发现防护效果下降,就触发“应急预案”——启动备选厂商的POC测试。
服务到期前90天,启动决策流程。我们把这个决策树做成了一张看板,贴在团队的任务管理里:
第一步:先看服务质量
Q:过去一年有没有发生过因为加固导致的大规模兼容性故障或用户流失?
Q:连续两个季度,技术支持响应时间是否超过SLA承诺的2倍?
Q:厂商是否发生了重大变动(被收购、核心团队离职、停止产品线更新)?
第二步:再看性价比
路径A(续约):
Q:合同续约报价涨幅是否超过15%?
Q:过去一年是否新增了业务场景(如鸿蒙、IoT、车机),当前厂商支持吗?
路径B(更换):
路径C(混合部署):
当你决定续约,别急着签字。用你手里的数据去谈:
牌1(用量数据): “过去一年我们只用了XX次加固,远低于合同上限,新版能不能降档?”
牌2(竞品比价): “我们测了XX厂商,同等配置价格比你们低20%,但考虑到历史合作,希望你们能做到XX价位。”
牌3(长期合同): “签三年,锁定年涨幅不超过X%,我们愿意提前支付。”——用你的现金流换他的折扣。
我们去年用这套打法,在续约谈判里把年费从12万砍到了8.5万,同时争取到了“不限加固次数”,省下来的钱够再招一个实习生。
如果最终决定更换,别拍拍屁股走人,做好这四件事:
最重要的是:永远保留第二方案。 即使你现在对某家厂商很满意,也建议每年花一周时间测一测另一家。这不是不信任,这是风险分散——你不知道哪天你的供应商就被收购了、业务调整了、或者干脆不干了。
这套SOP我们用了两年,从最开始每次选型都要花一个月,到现在三个星期就能定下来。关键是每一轮的经验都会沉淀下来:哪个问题对方答得含糊、哪个条款踩过坑、哪个场景没覆盖——全部更新到模板里。
下周你就要面对续约决策,别犹豫,照着这份清单走一遍。数据不会骗人,SOP不会让你后悔。
至于这份SOP的Excel版本(需求定义模板、POC测试清单、合同审查要点表、季度复盘表、决策树流程图),我在团队内部已经开源了。建议你也这么做——拉着运维、法务、财务一起填,比一个人拍脑袋靠谱一百倍。