Proyectos de investigación
El repositorio crece con investigación aplicada y preguntas concretas sobre el ecosistema Android.
Visión general · IngPriv · UVa
App-PIMD es un repositorio de metadatos de aplicaciones móviles que reúne: evolución de permisos, métricas de impacto en la privacidad (PIM, ToS;DR), declaraciones de Seguridad de los Datos de Google Play, metadatos de mercado y muchas más dimensiones de análisis, convirtiendo la telemetría técnica en evidencia de investigación. Sirve como herramienta de investigación y protección de datos a expertos en privacidad o seguridad móvil, incluyendo investigadores, desarrolladores y auditores.
¡Es un repositorio activo con más de 14.500 aplicaciones analizadas (actualizado a Octubre 2026)!
Usos · IngPriv · UVa
Ejemplos reales de cómo investigadores, divulgadores y otras herramientas emplean los análsis de App-PIMD.
El repositorio crece con investigación aplicada y preguntas concretas sobre el ecosistema Android.
LexDatum, VallaTech, Navaja Negra, 47CON y otras muchas actividades conectan los datos con prácticas auditables y conocimiento compartido.
Los datos alimentan herramientas que acercan la auditoría de privacidad a escenarios reales.
Ejemplos · IngPriv · UVa
Explora cómo utilizar App-PIMD directamente desde el navegador o descarga los ejemplos para ejecutarlos en local.
Modifica el nombre, ejecuta la consulta y observa la respuesta de App-PIMD en tiempo real. En el desplegable superior derecho (Ejemplo Rápido) dispones de 3 ejemplos predefinidos, aunque también puedes escribir directamente cualquier otro término en la barra de búsqueda.
Al pulsar en Ejecutar consulta, se lanza una petición GET por nombre al repositorio App-PIMD. La respuesta es un objeto JSON estructurado, que se puede importar en cualquier aplicación o repositorio, desde el cual se extraen y procesan los metadatos esenciales de la aplicación. En este ejemplo, se muestran los siguientes metadatos:
https://app-pi.infor.uva.es/get/app/name?name=WhatsApp
En este ejemplo, realizaremos una comparativa entre distintas aplicaciones de tipo "galería" para evaluar su grado de cumplimiento frente a una serie de recomendaciones de calidad. Estas aplicaciones han sido seleccionadas por ser de código abierto. En el panel izquierdo, denominado Aplicaciones, encontrarás los identificadores de las apps disponibles para la comparativa. En el panel derecho, Recomendaciones, se listan las pruebas que podemos ejecutar (como, por ejemplo, "OWASP MASTG-TEST-0202"). Si deseas profundizar en los criterios técnicos en los que consiste cada prueba, puedes acceder a los detalles mediante el enlace "Ver más". Selecciona las aplicaciones y las pruebas que desees cruzar y pulsa el botón Lanzar auditoría comparativa.
Al ejecutar la acción, se lanzan automáticamente las peticiones GET correspondientes al repositorio App-PIMD para recuperar los metadatos de cada aplicación basándose en su nombre de paquete (GET /api/v1/app/package?package=...). En el listado de peticiones generadas, dispones del botón Descargar respuesta para extraer de forma individual el archivo con los datos de cada app. Una vez recopilada esta información, el sistema implementa la lógica de las recomendaciones y vuelca los resultados en una Matriz comparativa, desde la cual se extraen las siguientes conclusiones:
| Aplicación |
|---|
Pasa el cursor sobre un resultado FAIL para consultar los permisos infractores.
En este ejemplo vamos a explorar la sección de Análisis Avanzados de Privacidad, donde App-PIMD nos permite realizar estudios fundamentales sobre el comportamiento y los requerimientos de las aplicaciones. Para este ejemplo, en concreto, nos planteamos las siguientes preguntas:
Para construir estos estudios, el primer paso recomendado es revisar la documentación completa de App-PIMD para entender cómo se organiza su funcionalidad. Al requerir datos de análisis, emplearemos la API de análisis. Seguidamente, tal y como se indica en el segundo paso, podemos realizar una petición exploratoria al endpoint /api/analyses/v1/dataset/params para visualizar todos los parámetros de configuración que nos ofrece el sistema.
Una vez escogidos los parámetros, procedemos al paso de Ejecutar consultas rellenando los campos necesarios para cada caso y pulsando el botón Lanzar petición. La respuesta devuelta por el servidor se estructura en un objeto JSON con un modelo de datos enriquecido. Este diseño es especialmente útil porque no solo contiene los datos en bruto, sino que adjunta información semántica sobre los mismos (tipo, formato, unidades, etc.), lo que facilita enormemente su posterior interpretación y representación visual mediante gráficos interactivos.
{"analysis_type":"single","by":"AppHash","dataset_type":"permission_usage_by_type","by_id":"b4b62cf2e386b2d8ad2fbff4dc721f8005a6cc08be52de50f289ae7d763e6089"}Respuesta simulada del endpoint protegido.
Un punto de encuentro entre ingeniería de privacidad, análisis de aplicaciones y datos reproducibles.
Leer la publicación de App-PIMD en Sensors ↗