Натравил анализатор Solar inCode на поинтоклиент. Он выдал ~250 предупреждений в сторонних бибилотеках разной степени бредовости. И два в моём коде: запрос аватарок идет по http, а не https и есть подозрительные токены, которые передаются в imgur (собственно токены приложения, он их посчитал за НДВ)