Der praktische Vergleich
Android erklärt, dass der Keystore Schlüsselmaterial nicht exportierbar halten und es auf unterstützten Geräten an sichere Hardware binden kann. Apple beschreibt die Keychain als verschlüsselte Datenbank für kleine sensible Daten. Lesen Sie die Android-Keystore-Dokumentation und den Überblick über Apple Keychain Services.
Beispiel: Ein Tresor speichert verschlüsselte Fotodateien im privaten App-Speicher und nutzt plattformgeschütztes Material, um einen Tresorschlüssel zu entpacken. Nur den Chiffretext auf ein anderes Telefon zu kopieren, sollte den geschützten Schlüsselkontext des Originalgeräts nicht automatisch reproduzieren. Eine portable Sicherung braucht daher einen separaten, bewusst gestalteten Wiederherstellungsweg.
- Frage – Android Keystore – Apple Keychain
- Primäre Rolle – App-Kryptoschlüssel unter Plattformrichtlinie erzeugen, speichern oder nutzen – Kleine Geheimnisse, Schlüssel, Zertifikate und Identitäten speichern
- Hardwareschutz – Auf unterstützten Geräten und Konfigurationen verfügbar – Gerätesicherheit und Secure-Enclave-Integration hängen von Objekt- und API-Design ab
- Speichert eine ganze Fotomediathek – Nein – Nein
- Ersetzt authentifizierte Dateiverschlüsselung – Nein – Nein
- Übersteht jede Deinstallation, jeden Reset oder jede Migration – Kein universelles Versprechen – Hängt von Zugänglichkeits- und Migrationsattributen ab
Warum ein Tresor beide Schichten braucht
Der Plattformdienst schützt kompaktes Schlüsselmaterial und erzwingt Geräterichtlinien. Authentifizierte Verschlüsselung schützt die viel größeren Inhalte und Metadaten. Die Schlüsselableitung behandelt das menschliche Muster. Das Sicherungsdesign behandelt Geräteverlust. Eine Schicht als das ganze System zu behandeln, hinterlässt Lücken.
Verfügbarkeit in NullVault
NullVault für Android nutzt vom Android-Keystore geschütztes Schlüsselmaterial als Teil des lokalen Tresorzugriffs. Die veröffentlichte iOS-App nutzt Apple CryptoKit und libsodium mit verschlüsseltem privatem App-Speicher. Das sind plattformspezifische Vertrauensgrenzen und sollten nicht als identische Umsetzungen beschrieben werden.
Grenzen
Plattform-Schlüsselspeicher kann niemanden aufhalten, der einen berechtigt entsperrten Bildschirm beobachtet. Ein gerootetes, jailbroken, debuggtes oder anderweitig kompromittiertes aktives Gerät kann normale Annahmen übersteigen. Hardware-Rückhalt erstellt außerdem keine Sicherung; der Verlust gerätegebundenen Materials ohne separates Wiederherstellungsdesign kann Chiffretext dauerhaft unzugänglich machen.
Leitfaden geprüft: 28. August 2026.
Priya beginnt mit einem nicht sensiblen Test: „beginnt mit einem nicht sensiblen Objekt, während sie Android Keystore vs. Apple Keychain prüft.“ Als Nächstes folgt Priya der zweiten Prüfung: „sperrt die betreffende App oder das Gerät und bestätigt danach das Ergebnis aus einer frischen Sitzung.“ Dieses fiktive Szenario veranschaulicht den Entscheidungsprozess; es ist kein Bericht über Produkttests.
- Das in „Android Keystore vs. Apple Keychain“ beschriebene Ergebnis erfasst nicht automatisch exportierte, geteilte, zwischengespeicherte oder cloud-synchronisierte Kopien.
- Ein verlorener Zugangsschlüssel, ein gelöschter App-Container, ein zurückgesetztes Gerät oder eine ungetestete Sicherung können geschützte Daten unzugänglich machen.
Sind Keystore und Keychain dasselbe?
Nein. Der Android Keystore erzeugt, speichert und nutzt Kryptoschlüssel unter Plattformrichtlinie; die Apple Keychain speichert kleine Geheimnisse, Schlüssel, Zertifikate und Identitäten. Ihre Rollen überschneiden sich, sind aber nicht gleichwertig.
Verschlüsseln sie meine Fotomediathek?
Nein. Sie schützen kleine Geheimnisse und Schlüsselmaterial. Die Massenverschlüsselung von Inhalten erledigt die Anwendung mit Schlüsseln, die diese Systeme zu schützen helfen.