Proč je téma „Šifrování uložených dat versus odemčený trezor“ důležité

Ani kvalitní návrh úložiště nedokáže aktivně zobrazenou fotografii znečitelnit osobě, která se dívá na obrazovku. Napadený operační systém, zneužití funkcí zpřístupnění, fotoaparáty a úmyslné exporty leží mimo hranici šifrování uložených dat.

Praktický postup

  • Udržujte relace trezoru krátké a zapněte automatické zamykání.
  • Neodemykejte trezor v nedůvěryhodném fyzickém prostředí.
  • Zkontrolujte ochranu proti snímkům a záznamům obrazovky a náhledům posledních aplikací.
  • Před přepnutím aplikace nebo předáním zařízení trezor zamkněte.

Omezení a možné případy selhání

  • Předpoklad, že šifrování zůstává neprůhledné i při viditelném obsahu
  • Ponechání dešifrovaných exportů
  • Přehlížení napadení zařízení

Jonas začíná necitlivým testem: „Udržujte relace trezoru krátké a zapněte automatické zamykání.“ Poté provede druhou kontrolu: „Neodemykejte trezor v nedůvěryhodném fyzickém prostředí.“ Tento smyšlený scénář ukazuje rozhodovací postup; nejde o zprávu z testování produktu.

  • Předpoklad, že šifrování zůstává neprůhledné i při viditelném obsahu
  • Ponechání dešifrovaných exportů
  • Přehlížení napadení zařízení

Může aplikace zablokovat každý způsob pořízení kopie?

Ne. Ovládací prvky platformy nezabrání externímu fotoaparátu ani všem projevům napadeného zařízení.

Proč automaticky zamykat při přechodu na pozadí?

Zkracuje se tím doba, po kterou zůstává dostupná aktivní relace a dešifrované zobrazení.

Hlavní zdroje tohoto průvodce