Blog

Build notes on mobile security and verification-first architecture.

This index collects long-form writeups, shorter notes, and supporting fragments from active security work. Topics include hostile-client assumptions, replay resistance, trust-boundary design, and reliability under production constraints.

Index scrollRSS

Build Notes

Long-form
Build Note#iOS Security#Mobile Security#Device Trust#Hostile Client#App Integrity#Fraud Detection#Reverse Engineering

Hardening iOS Device Trust Signals Against Hostile Clients

A practical look at building and evaluating device trust signals under jailbreaks, instrumentation, replay, and tampered clients, with emphasis on server-side verification and failure-aware design.

March 29, 2026

12 min read

New

Concise Build Notes

Fragments

Note 01

Hardening iOS device trust signals

Signal path, server verification, and replay resistance

Note 02

Session recovery without blind trust

State transitions, step-up checks, and recovery gating

Note 03

Backend verification under load

Tracing, metrics, and request-level guardrails