Deux états différents, deux menaces différentes

Le chiffrement au repos décrit les données stockées pendant que le coffre est verrouillé. C'est la propriété que la plupart des gens entendent quand ils disent qu'un coffre est chiffré, et elle est véritablement précieuse — c'est ce qui protège un appareil perdu ou saisi.

Au moment où vous déverrouillez, cette propriété cesse de décrire votre situation. L'app doit déchiffrer assez pour afficher le contenu, alors les risques pertinents deviennent l'écran, le processus en cours et tout ce que l'appareil fait par ailleurs.

Ce qu'aucune conception de stockage ne peut faire

Une conception au repos solide ne peut pas rendre une photo illisible pour la personne qui regarde l'écran. Ce n'est pas un défaut ; c'est ce que signifie afficher une photo.

Il s'ensuit que les systèmes d'exploitation compromis, l'abus de services d'accessibilité, l'enregistrement d'écran, un appareil photo pointé sur l'écran et les exportations délibérées se situent tous hors de la limite que définit le chiffrement. Aucun chiffrement n'en traite aucun.

La durée de session est le contrôle que vous détenez réellement

Comme la fenêtre déverrouillée est là où vit l'exposition, le levier pratique est de rendre cette fenêtre courte. Le verrouillage automatique lors du passage en arrière-plan, à l'extinction de l'écran et après un délai réduisent chacun le temps pendant lequel un appareil sans surveillance peut conserver un coffre ouvert.

C'est sans éclat et c'est la seule habitude la plus efficace dont dispose un utilisateur de coffre, car elle réduit directement la période pendant laquelle le chiffrement ne protège rien.

Manipulation pratique en état déverrouillé

  • Gardez les sessions courtes et laissez le verrouillage automatique activé.
  • Évitez de déverrouiller dans des environnements physiques où l'écran est observable.
  • Examinez les protections contre les captures d'écran, l'enregistrement d'écran et l'aperçu du sélecteur d'apps.
  • Verrouillez délibérément avant de changer d'app ou de remettre l'appareil à qui que ce soit.
  • Supprimez les exportations déchiffrées une fois qu'elles ont rempli leur but.

Hypothèses qui causent des ennuis

  • Supposer que le chiffrement s'applique encore pendant que le contenu est à l'écran.
  • Laisser des exportations déchiffrées dans un dossier de téléchargements après partage.
  • Traiter la compromission de l'appareil comme hors de portée parce que le stockage est chiffré.
  • Croire qu'une icône d'app verrouillée signifie que la session derrière elle est fermée.

Comment décrire honnêtement la garantie

Un coffre protège les données stockées de quelqu'un qui obtient l'appareil pendant qu'il est verrouillé. C'est l'affirmation, et elle vaut la peine.

Il ne protège pas le contenu que vous consultez actuellement, les copies que vous avez exportées, ni un appareil qu'un attaquant contrôle déjà. Un fournisseur qui l'énonce clairement est plus fiable qu'un qui laisse l'ambiguïté subsister.

Jonas commence par un test non sensible : « Garde les sessions de coffre courtes et active le verrouillage automatique ». Ensuite, Jonas suit la deuxième vérification : « Évite de déverrouiller dans des environnements physiques non fiables ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.

  • Supposer que le chiffrement reste opaque pendant que le contenu est visible
  • Laisser des exportations déchiffrées derrière soi
  • Ignorer la compromission de l'appareil

Une app peut-elle bloquer chaque méthode de capture ?

Non. Les contrôles de plateforme ne peuvent pas empêcher un appareil photo externe ni tout comportement d'appareil compromis.

Pourquoi le verrouillage automatique en arrière-plan ?

Il réduit le temps pendant lequel une session active et une présentation déchiffrée restent disponibles.

Sources principales de ce guide