HTTPS es un cifrado de extremo a extremo. Eso significa que en ambos extremos de la conexión el tráfico no está encriptado, solo en el medio. Mientras el usuario tenga acceso total al dispositivo, será posible modificar la aplicación para interceptar los datos antes del cifrado o puede ser posible agregar una nueva CA y realizar un ataque de hombre en el medio (según la aplicación) - si está involucrado el anclaje, esto podría no ser posible).
Por lo tanto, si su seguridad depende de la idea de que el usuario no puede ver o incluso modificar el tráfico, su modelo de seguridad probablemente esté equivocado. Lo único que puedes hacer es hacer que sea más difícil analizar el tráfico al ofuscar código y tráfico.