Ho dato un'occhiata a google e qui e non ho trovato la risposta a questa domanda:
Diciamo che ho un Webservice e un'app per Android. Comunicano tramite HTTPS. Dovrei crittografare il traffico o posso presumere che le comunicazioni siano relativamente sicure?
Non sto pensando di appuntare qui. In questo caso, l'uso del pin cert cambierebbe le misure di sicurezza che dovrei mettere in atto?
Modifica 1 :
Questo scenario mi viene in mente considerando che un utente malintenzionato che controlla il dispositivo che esegue l'app (che è abbastanza facile) può intercettare la comunicazione e vedere ogni bit di informazioni chiare trasmesse.
Scenario : ho un'app che può effettuare pagamenti con carta di credito. Devo fare affidamento su TLS per proteggere i dati della carta di credito inviati?