Derfor er forskellen mellem telefonens skærmlås og en separat bokslås vigtig

Mange reelle brud på privatlivet sker efter legitim oplåsning: ved visning af et billede, reparationsdiagnostik, delt adgang eller pres for at vise et rum. Separate legitimationsoplysninger begrænser, hvad én afsløret kode viser.

Praktisk arbejdsgang

  • Fastlæg, hvem der må kende eller se telefonens kode.
  • Angiv situationer, hvor telefonen er låst op i nærheden af andre.
  • Vurdér, om der er brug for ét privat rum eller flere uafhængige rum.
  • Brug uafhængige legitimationsoplysninger og en separat gendannelsesplan.

Begrænsninger og fejlsituationer

  • At genbruge enhedens pinkode som boksmønster
  • At antage, at biometri skaber en anden hemmelighed
  • At overse eksponering via meddelelser og skærmen

Sofia begynder med en test uden følsomme data: »Fastlæg, hvem der må kende eller se telefonens kode.« Derefter følger Sofia den anden kontrol: »Angiv situationer, hvor telefonen er låst op i nærheden af andre.« Dette opdigtede eksempel viser beslutningsprocessen; det er ikke en rapport om produkttest.

  • At genbruge enhedens pinkode som boksmønster
  • At antage, at biometri skaber en anden hemmelighed
  • At overse eksponering via meddelelser og skærmen

Er en bokslås altid stærkere?

Kun hvis implementering, legitimationsoplysning, gendannelse og enhedstilstand understøtter den tilsigtede grænse.

Hvorfor flere mønstre?

NullVault knytter hvert mønster til et forskelligt boks på iOS og Android, uden en synlig hovedliste.

Primære kilder til denne vejledning