AppXpose AppXpose
AKTE 001 / TRACKER / BEWEISPROTOKOLL
Ausgabe Nr. 1

Dein Handy
redet. Mit
Fremden.

Die durchschnittliche Android-App, die du heute installiert hast, liefert 7 Drittanbieter-Tracker-SDKs in ihrem Bytecode mit. AppXpose zerlegt die App direkt auf deinem Gerät und zeigt dir genau, welche es sind, bevor sie nach Hause telefonieren.

DEMO ANSEHEN · ANTIPPEN
II. Die Belege

Die Mozilla-Zahl unten. Drei weitere Studien hinter dem Link.

80%

der Datenschutz-Angaben bei Google Play sind ungenau oder unvollständig.

Mozilla hat 2023 bei den 40 meistgeladenen Apps auf Google Play das Data-Safety-Label mit der eigenen Datenschutzerklärung verglichen. Bei 16 davon, darunter Minecraft, Twitter und Facebook, passten die beiden Dokumente nicht zusammen. Labels sind Selbstauskünfte. Nachgeprüft werden sie nicht.

Mozilla Foundation · Februar 2023 · "See No Evil"

Vier Studien lesen →
ENTTARNT ↓
↓ ENTTARNT
google.firebase.analytics ERKANNT facebook.appevents ERKANNT com.adjust.sdk ERKANNT com.appsflyer ERKANNT io.branch.referral ERKANNT com.onesignal ERKANNT com.mixpanel.android ERKANNT com.amplitude.api ERKANNT com.crashlytics ERKANNT com.huawei.hms ERKANNT com.flurry.android ERKANNT com.unity3d.ads ERKANNT com.applovin.sdk ERKANNT com.ironsource ERKANNT com.tapjoy ERKANNT com.singular.sdk ERKANNT google.firebase.analytics ERKANNT facebook.appevents ERKANNT com.adjust.sdk ERKANNT com.appsflyer ERKANNT io.branch.referral ERKANNT com.onesignal ERKANNT com.mixpanel.android ERKANNT com.amplitude.api ERKANNT com.crashlytics ERKANNT com.huawei.hms ERKANNT com.flurry.android ERKANNT com.unity3d.ads ERKANNT com.applovin.sdk ERKANNT com.ironsource ERKANNT com.tapjoy ERKANNT com.singular.sdk ERKANNT
III. Live-Korpus

Echtzeit-Daten aus der Produktion. Jeder Scan trainiert die Modelle.

Vollständiges Dossier →
Connecting...
IV. Unsere Daten

5.820 Apps gescannt. Jede Grafik aus echten Produktionsdaten.

Zur Studie →
62.3%

der Apps mit MEDIUM-Risiko oder höher

274

verifizierte Tracker-Signaturen erkannt

8,013

verifizierte Tracker-Funde im gesamten Korpus

VI. Dauerhafte Überwachung / GUARD
€9,99 / Monat · €49,99 / Jahr

Fünf Warnungen.
Überwachen deine Apps,
während du es nicht tust.

GUARD ist der Teil von AppXpose, der läuft, während du nicht hinschaust. Breach-Prüfungen und Tracker-Änderungserkennung werden von der Community betrieben: Wenn ein Nutzer eine App scannt, profitiert jeder GUARD-Nutzer mit derselben App. Berechtigungsänderungen, App-Entfernungen und Zertifikatsänderungen werden lokal auf deinem Gerät überwacht. Wenn sich etwas ändert, bekommst du eine klare Benachrichtigung.

GUARD holen →
A1
Breach-Warnung
Kontinuierlich
Unser Server prüft Entwickler-Domains zentral gegen HIBP. Wenn ein neuer Breach erkannt wird, wird jeder GUARD-Nutzer mit einer betroffenen App benachrichtigt. Du musst nicht selbst scannen.
A2
Tracker-Änderungswarnung
Community-gesteuert
Wenn ein AppXpose-Nutzer eine App scannt und sie mehr Tracker hat als die vorherige Version, werden alle GUARD-Nutzer mit dieser App benachrichtigt. Ein Scan schützt alle.
A3
Berechtigungsänderungs-Warnung
Alle 24 Std.
Eine Taschenlampen-App will plötzlich deine Kontakte? Du erfährst es in dem Moment, in dem sich das Manifest nach einem Update ändert.
A4
App-Entfernungswarnung
Alle 24 Std.
Wenn Google eine App aus dem Play Store entfernt, erfährst du es. Meistens bevor die Nachrichten darüber berichten.
A5
Entwicklerwechsel-Warnung
Alle 24 Std.
Apps werden ständig verkauft. Neuer Besitzer bedeutet ein anderes Signaturzertifikat. Wir überwachen das Zertifikat und melden, wenn es sich ändert.
VII. Preise

Keine Tarife mit "Enterprise". Kein "Vertrieb kontaktieren". Keine Upsells.

Zwei Tarife.
Ehrliche Preise.

T1
Free

Für die Neugierigen.

0 inkl. MwSt.
für immer
JETZT BEI Google Play
  • 5 Scans pro Woche
  • Basis-Scan-Ergebnisse
  • Community-Urteil
  • Werbung ansehen für Bonus-Scans
EMPFOHLEN
T2
GUARD

Für die Verantwortungsbewussten.

9,99 inkl. MwSt.
monatlich · 49,99 / Jahr
Abonnieren →
  • Unbegrenzte Scans
  • Bis zu 50 Apps gleichzeitig scannen
  • App-Index mit vollständiger Scan-Historie
  • 5 Hintergrund-Benachrichtigungen
  • Community-gestützte Breach- + Tracker-Warnungen
  • Tägliche App-Vergleiche
  • Keine Werbung. Nie.
  • Jederzeit kündbar
Sommer-Special. Bis 30. September
GUARD Lifetime

Einmal zahlen. Alle künftigen GUARD-Funktionen. Für immer. Kein Abo, also nichts zu kündigen und nichts zu vergessen.

99,99 einmalig
GUARD Lifetime holen →

Preise inkl. MwSt. Google Play legt die Preise pro Land fest, der genaue Betrag kann bei dir also abweichen. Play zeigt den Endpreis vor dem Bestätigen.

Abrechnung über Google Play. Jederzeit kündbar unter Play → Abos.

VII. Häufige Fragen

Wenn deine Frage nicht dabei ist, schreib uns. Wir fügen sie hinzu.

Was alle
zuerst fragen.

Q1

Lädt AppXpose meine Apps auf einen Server hoch?

+
Nein. Die DEX-Bytecode-Analyse läuft vollständig auf deinem Gerät. Wir kontaktieren unseren Edge-Server nur für gecachte Metadaten (Tracker-Signaturen, Breach-Status), und diese Anfragen sind anonymisiert über HMAC-signierte Geräte-Fingerprints. Keine E-Mail, kein Google-Konto, keine Advertising ID.
Q2

Wie unterscheidet sich das von Netzwerk-Adblockern?

+
Adblocker stoppen Netzwerkanfragen, nachdem sie abgefeuert wurden. AppXpose zeigt dir, welche Tracker in der App selbst eingebaut sind, auch solche, die nur unter bestimmten Bedingungen aktiv werden. Diagnose statt Behandlung.
Q3

Warum bezahlen, wenn der Scan lokal ist?

+
Nur die Bytecode-Analyse ist lokal. Alles, was den Scan lesbar macht, ist serverseitig und KI-gestützt: die Paywall- und Monetarisierungs-Aufschlüsselung, das Entwicklerprofil (wer sie sind, wo ihre Server stehen, DSGVO-Status), die Risiko-Score-Begründung, die Wahrscheinlichkeiten der Datenweitergabe und die natürlichsprachlichen Erklärungen neben jedem Ergebnis. Jeder Scan löst Aufrufe an LLM-APIs, den HIBP-Proxy, die Exodus-Tracker-Datenbank und unseren gecachten Signatur-Store auf Cloudflare D1 aus. Wir betreiben außerdem fünf GUARD-Hintergrund-Worker und ein Community-Abstimmungssystem. Nichts davon läuft kostenlos. Der Free-Tarif deckt gelegentliche Prüfungen ab; Pro und GUARD sind für Menschen, die die volle Pipeline ohne Rationierung wollen.
Q4

Ist der Quellcode öffentlich?

+
Noch nicht. AppXpose ist ein Solo-Projekt, das sich noch in intensiver Entwicklung befindet. Die Scan-Pipeline wurde in den letzten Monaten mehrfach umgeschrieben, weil immer bessere Erkennungsansätze auftauchten. Sie jetzt zu veröffentlichen würde bedeuten, ein bewegliches Ziel zu veröffentlichen. Der Plan: Sobald die Schnittstellen der Erkennungs-Engine stabil sind (Signaturformat, Scoring-Inputs, Pipeline-Grenzen), wird sie geöffnet. In der Zwischenzeit sind das vollständige Scoring-Modell (die Erkennungsmethodik, Datenquellen und Architektur), die Erkennungsmethodik, Datenquellen und Architektur unter appxpose.app/how-it-works dokumentiert. Der Code ist geschlossen. Die Methodik nicht.
Q5

iOS-Version?

+
Nein. Das Sandbox-Modell von iOS verhindert die Art von Bytecode-Analyse, die AppXpose durchführt. Es ist nur für Android und wird es wahrscheinlich auch bleiben.
VIII. Schlussbemerkung

Vertraue keiner App.
Prüfe sie alle.

AppXpose ist kostenlos zum Installieren und Ausprobieren. Fünf Scans pro Woche, vollständige Ergebnisse, keine Registrierung, keine Kreditkarte. Das Herunterladen dauert länger als die Nutzung.

ENDE DER AKTE 001
⊕ ABGELEGT · UNABHÄNGIG · BERLIN