La comparaison pratique
Android explique que le Keystore peut garder le matériel de clé non exportable et, sur les appareils compatibles, le lier à du matériel sécurisé. Apple décrit le Keychain comme une base de données chiffrée pour de petits éléments de données sensibles. Lisez la documentation de l'Android Keystore et la présentation des Keychain Services d'Apple.
Exemple : Un coffre stocke des fichiers photo chiffrés dans le stockage privé de l'app et utilise du matériel protégé par la plateforme pour aider à désenvelopper une clé de coffre. Copier uniquement le texte chiffré vers un autre téléphone ne devrait pas reproduire automatiquement le contexte de clés protégé de l'appareil d'origine. Une sauvegarde portable a donc besoin d'une voie de récupération distincte et conçue intentionnellement.
- Critère — Android Keystore — Apple Keychain
- Rôle principal — Générer, stocker ou utiliser des clés cryptographiques d'app selon la politique de la plateforme — Stocker de petits secrets, clés, certificats et identités
- Protection matérielle — Disponible sur les appareils et configurations compatibles — La sécurité de l'appareil et l'intégration au Secure Enclave dépendent de la conception de l'élément et de l'API
- Stocke toute une photothèque — Non — Non
- Remplace le chiffrement de fichiers authentifié — Non — Non
- Survit à chaque désinstallation, réinitialisation ou migration — Aucune promesse universelle — Dépend des attributs d'accessibilité et de migration
Pourquoi un coffre a besoin des deux couches
Le service de la plateforme protège le matériel de clé compact et impose la politique de l'appareil. Le chiffrement authentifié protège le contenu et les métadonnées, bien plus volumineux. La dérivation de clés gère le schéma humain. La conception de sauvegarde gère la perte de l'appareil. Traiter une seule couche comme le système complet laisse des lacunes.
Disponibilité dans NullVault
NullVault pour Android utilise du matériel de clé protégé par l'Android Keystore dans le cadre de l'accès au coffre local. L'app iOS publiée utilise Apple CryptoKit et libsodium avec un stockage privé d'app chiffré. Ce sont des limites de confiance spécifiques à la plateforme et elles ne devraient pas être décrites comme des implémentations identiques.
Limites
Le stockage de clés de la plateforme ne peut pas arrêter quelqu'un qui observe un écran légitimement déverrouillé. Un appareil en direct rooté, jailbreaké, débogué ou autrement compromis peut dépasser les hypothèses normales. L'ancrage matériel ne crée pas non plus de sauvegarde ; perdre le matériel lié à l'appareil sans une conception de récupération distincte peut rendre le texte chiffré définitivement inaccessible.
Guide revu le 28 août 2026.
Priya commence par un test non sensible : « commence par un élément non sensible tout en évaluant android keystore contre apple keychain ». Ensuite, Priya suit la deuxième vérification : « verrouille l'app ou l'appareil concerné puis confirme le résultat depuis une nouvelle session ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.
- Le résultat décrit par android keystore contre apple keychain ne couvre pas automatiquement les copies exportées, partagées, en cache ou synchronisées dans le cloud.
- Un identifiant perdu, un conteneur d'app supprimé, un appareil réinitialisé ou une sauvegarde non testée peuvent rendre les données protégées indisponibles.
Le Keystore et le Keychain sont-ils la même chose ?
Non. L'Android Keystore génère, stocke et utilise des clés cryptographiques selon la politique de la plateforme ; l'Apple Keychain stocke de petits secrets, clés, certificats et identités. Leurs rôles se recoupent mais ne sont pas équivalents.
Chiffrent-ils ma photothèque ?
Non. Ils protègent de petits secrets et du matériel de clé. Le chiffrement du contenu en masse est effectué par l'application à l'aide de clés que ces systèmes aident à protéger.