Proč je téma „Šifrování uložených dat versus odemčený trezor“ důležité
Ani kvalitní návrh úložiště nedokáže aktivně zobrazenou fotografii znečitelnit osobě, která se dívá na obrazovku. Napadený operační systém, zneužití funkcí zpřístupnění, fotoaparáty a úmyslné exporty leží mimo hranici šifrování uložených dat.
Praktický postup
- Udržujte relace trezoru krátké a zapněte automatické zamykání.
- Neodemykejte trezor v nedůvěryhodném fyzickém prostředí.
- Zkontrolujte ochranu proti snímkům a záznamům obrazovky a náhledům posledních aplikací.
- Před přepnutím aplikace nebo předáním zařízení trezor zamkněte.
Omezení a možné případy selhání
- Předpoklad, že šifrování zůstává neprůhledné i při viditelném obsahu
- Ponechání dešifrovaných exportů
- Přehlížení napadení zařízení
Jonas začíná necitlivým testem: „Udržujte relace trezoru krátké a zapněte automatické zamykání.“ Poté provede druhou kontrolu: „Neodemykejte trezor v nedůvěryhodném fyzickém prostředí.“ Tento smyšlený scénář ukazuje rozhodovací postup; nejde o zprávu z testování produktu.
- Předpoklad, že šifrování zůstává neprůhledné i při viditelném obsahu
- Ponechání dešifrovaných exportů
- Přehlížení napadení zařízení
Může aplikace zablokovat každý způsob pořízení kopie?
Ne. Ovládací prvky platformy nezabrání externímu fotoaparátu ani všem projevům napadeného zařízení.
Proč automaticky zamykat při přechodu na pozadí?
Zkracuje se tím doba, po kterou zůstává dostupná aktivní relace a dešifrované zobrazení.