Per què importa distingir el bloqueig de pantalla del bloqueig separat del cofre

Moltes vulneracions reals de la privadesa passen després de desbloquejar legítimament el dispositiu: en mostrar una foto, durant un diagnòstic de reparació, amb l'accés compartit o sota pressió per revelar un espai. Les credencials separades limiten què revela un sol codi compartit.

Procediment pràctic

  • Determineu qui pot conèixer o veure el codi del telèfon.
  • Enumereu les situacions en què el telèfon està desbloquejat davant d'altres persones.
  • Decidiu si cal un sol espai privat o diversos espais independents.
  • Utilitzeu credencials no relacionades i un pla de recuperació separat.

Límits i casos d'error

  • Reutilitzar el PIN del dispositiu com a patró del cofre
  • Suposar que la biometria crea un secret diferent
  • Oblidar l'exposició a través de les notificacions i la pantalla

La Sofia comença amb una prova sense dades sensibles: «Determineu qui pot conèixer o veure el codi del telèfon». Després fa la segona comprovació: «Enumereu les situacions en què el telèfon està desbloquejat davant d'altres persones». Aquest escenari fictici mostra el procés de decisió; no és un informe de proves del producte.

  • Reutilitzar el PIN del dispositiu com a patró del cofre
  • Suposar que la biometria crea un secret diferent
  • Oblidar l'exposició a través de les notificacions i la pantalla

El bloqueig d'un cofre sempre és més robust?

Només si la implementació, la credencial, la recuperació i l'estat del dispositiu permeten mantenir els límits previstos.

Per què s'utilitzen diversos patrons?

NullVault assigna cada patró a una caixa forta diferent a iOS i Android, sense una llista mestra visible.

Fonts principals d’aquesta guia