Miért fontos: Telefonképernyő-zár és külön széfzár
Sok valós adatvédelmi hiba a jogos eszközfeloldás után történik: fénykép mutatásakor, javítási diagnosztikánál, megosztott hozzáférésnél vagy egy tér felfedésére irányuló nyomáskor. A külön hitelesítő adatok megváltoztatják, mit fed fel egyetlen ismert kód.
Gyakorlati lépések
- Határozza meg, ki ismerheti vagy figyelheti meg a telefon kódját.
- Sorolja fel, mikor van a telefon mások közelében feloldva.
- Döntse el, egy privát térre vagy több független térre van-e szükség.
- Használjon egymástól független hitelesítő adatokat és külön helyreállítási tervet.
Korlátok és gyakori hibák
- Az eszköz PIN-kódjának újrahasználata széfmintaként
- Annak feltételezése, hogy a biometria külön titkot hoz létre
- Az értesítési és képernyős kitettség elfelejtése
Maja egy nem érzékeny próbával kezd: „Határozza meg, ki ismerheti vagy figyelheti meg a telefon kódját.” Ezután elvégzi a következő ellenőrzést: „Sorolja fel, mikor van a telefon mások közelében feloldva.” Ez a kitalált példa a döntési folyamatot szemlélteti; nem terméktesztelési jelentés.
- Az eszköz PIN-kódjának újrahasználata széfmintaként
- Annak feltételezése, hogy a biometria külön titkot hoz létre
- Az értesítési és képernyős kitettség elfelejtése
Mindig erősebb a széfzár?
Csak akkor, ha a megvalósítás, a hitelesítő adat, a helyreállítás és az eszköz állapota támogatja a kívánt határt.
Miért több minta?
A NullVault iOS-en és Androidon is külön széfhez rendel minden mintát, látható főlista nélkül.