Oneblinc
OneBlinc é uma empresa fintech sediada nos Estados Unidos que oferece produtos financeiros digitais voltados para ajudar trabalhadores a gerenciar melhor seu fluxo de caixa e melhorar sua saúde financeira. Por meio de sua plataforma mobile, a empresa disponibiliza soluções como adiantamento salarial, ferramentas para construção de crédito e opções de crédito responsáveis para pessoas que muitas vezes têm acesso limitado ao sistema bancário tradicional. Fundada em 2018 e com sede em Miami, a OneBlinc utiliza tecnologia e modelos alternativos de análise de crédito para avaliar a elegibilidade de seus usuários e oferecer serviços financeiros mais acessíveis, ajudando clientes a evitar taxas abusivas, reconstruir seu histórico de crédito e ter acesso mais rápido ao dinheiro que já ganharam.
oneblinc.com/Location
Miami - FL
Industry
Financial Services
Employees
11-50
Customer Since
April 2025
"Contar com a Imara se tornou uma extensão estratégica da nossa liderança. A expertise do time nos deu a visibilidade e a proatividade que precisávamos para crescer com segurança."
Gustavo Simões
CTO na Oneblinc
The Challenge
A OneBlinc opera uma plataforma fintech com aplicativos mobile (iOS e Android) e APIs que processam dados financeiros e informações sensíveis de usuários. Com o crescimento da base de clientes e a necessidade de manter altos padrões de segurança e conformidade, a empresa precisava avaliar de forma aprofundada a segurança de seus aplicativos e da infraestrutura de backend, identificando vulnerabilidades antes que pudessem ser exploradas.
The Solution
A Imara conduziu um pentest completo nos aplicativos mobile e nas APIs backend da OneBlinc, simulando cenários reais de ataque contra autenticação, autorização, exposição de dados sensíveis e lógica de negócios. O trabalho incluiu análise de código e comportamento das aplicações, exploração controlada de vulnerabilidades e recomendações técnicas detalhadas para mitigação. Ao final, a equipe de engenharia da OneBlinc recebeu um relatório estruturado com evidências, classificação de risco e um plano claro de remediação.
Key Results
A grande maioria das vulnerabilidades críticas e de alto risco identificadas durante o pentest foi corrigida após o ciclo de remediação.
As melhorias implementadas reduziram significativamente a superfície de ataque nos aplicativos mobile e nos endpoints da API.
A introdução de controles adicionais de criptografia e recomendações de segurança fortaleceu os mecanismos de proteção das aplicações e do fluxo de dados sensíveis.