Per què importa distingir les dades xifrades d'un cofre desbloquejat
Un disseny d'emmagatzematge robust no pot impedir que qui mira la pantalla vegi una foto que s'hi mostra. Els sistemes operatius compromesos, l'abús de les funcions d'accessibilitat, les càmeres i les exportacions deliberades queden fora de la protecció de les dades emmagatzemades.
Procediment pràctic
- Manteniu breus les sessions del cofre i activeu el bloqueig automàtic.
- Eviteu desbloquejar-lo en entorns físics que no siguin de confiança.
- Reviseu les proteccions contra captures, gravacions de pantalla i previsualitzacions d'aplicacions recents.
- Bloquegeu el cofre abans de canviar d'aplicació o deixar el dispositiu a algú.
Límits i casos d'error
- Suposar que el xifratge continua ocultant el contingut mentre és visible
- Deixar exportacions desxifrades al dispositiu
- Ignorar que el dispositiu pot estar compromès
En Jonas comença amb una prova sense dades sensibles: «Manteniu breus les sessions del cofre i activeu el bloqueig automàtic». Després fa la segona comprovació: «Eviteu desbloquejar-lo en entorns físics que no siguin de confiança». Aquest escenari fictici mostra el procés de decisió; no és un informe de proves del producte.
- Suposar que el xifratge continua ocultant el contingut mentre és visible
- Deixar exportacions desxifrades al dispositiu
- Ignorar que el dispositiu pot estar compromès
Una aplicació pot bloquejar tots els mètodes de captura?
No. Els controls de la plataforma no poden impedir l'ús d'una càmera externa ni tots els comportaments d'un dispositiu compromès.
Per què cal bloquejar automàticament en passar a segon pla?
Redueix el temps durant el qual continuen disponibles una sessió activa i el contingut desxifrat que es mostra.