Miért fontos: Telefonképernyő-zár és külön széfzár

Sok valós adatvédelmi hiba a jogos eszközfeloldás után történik: fénykép mutatásakor, javítási diagnosztikánál, megosztott hozzáférésnél vagy egy tér felfedésére irányuló nyomáskor. A külön hitelesítő adatok megváltoztatják, mit fed fel egyetlen ismert kód.

Gyakorlati lépések

  • Határozza meg, ki ismerheti vagy figyelheti meg a telefon kódját.
  • Sorolja fel, mikor van a telefon mások közelében feloldva.
  • Döntse el, egy privát térre vagy több független térre van-e szükség.
  • Használjon egymástól független hitelesítő adatokat és külön helyreállítási tervet.

Korlátok és gyakori hibák

  • Az eszköz PIN-kódjának újrahasználata széfmintaként
  • Annak feltételezése, hogy a biometria külön titkot hoz létre
  • Az értesítési és képernyős kitettség elfelejtése

Maja egy nem érzékeny próbával kezd: „Határozza meg, ki ismerheti vagy figyelheti meg a telefon kódját.” Ezután elvégzi a következő ellenőrzést: „Sorolja fel, mikor van a telefon mások közelében feloldva.” Ez a kitalált példa a döntési folyamatot szemlélteti; nem terméktesztelési jelentés.

  • Az eszköz PIN-kódjának újrahasználata széfmintaként
  • Annak feltételezése, hogy a biometria külön titkot hoz létre
  • Az értesítési és képernyős kitettség elfelejtése

Mindig erősebb a széfzár?

Csak akkor, ha a megvalósítás, a hitelesítő adat, a helyreállítás és az eszköz állapota támogatja a kívánt határt.

Miért több minta?

A NullVault iOS-en és Androidon is külön széfhez rendel minden mintát, látható főlista nélkül.

Az útmutató elsődleges forrásai