Per què importa distingir el bloqueig de pantalla del bloqueig separat del cofre
Moltes vulneracions reals de la privadesa passen després de desbloquejar legítimament el dispositiu: en mostrar una foto, durant un diagnòstic de reparació, amb l'accés compartit o sota pressió per revelar un espai. Les credencials separades limiten què revela un sol codi compartit.
Procediment pràctic
- Determineu qui pot conèixer o veure el codi del telèfon.
- Enumereu les situacions en què el telèfon està desbloquejat davant d'altres persones.
- Decidiu si cal un sol espai privat o diversos espais independents.
- Utilitzeu credencials no relacionades i un pla de recuperació separat.
Límits i casos d'error
- Reutilitzar el PIN del dispositiu com a patró del cofre
- Suposar que la biometria crea un secret diferent
- Oblidar l'exposició a través de les notificacions i la pantalla
La Sofia comença amb una prova sense dades sensibles: «Determineu qui pot conèixer o veure el codi del telèfon». Després fa la segona comprovació: «Enumereu les situacions en què el telèfon està desbloquejat davant d'altres persones». Aquest escenari fictici mostra el procés de decisió; no és un informe de proves del producte.
- Reutilitzar el PIN del dispositiu com a patró del cofre
- Suposar que la biometria crea un secret diferent
- Oblidar l'exposició a través de les notificacions i la pantalla
El bloqueig d'un cofre sempre és més robust?
Només si la implementació, la credencial, la recuperació i l'estat del dispositiu permeten mantenir els límits previstos.
Per què s'utilitzen diversos patrons?
NullVault assigna cada patró a una caixa forta diferent a iOS i Android, sense una llista mestra visible.