Il confronto pratico

Android spiega che Keystore può mantenere non esportabile il materiale di chiave e, sui dispositivi supportati, vincolarlo all'hardware sicuro. Apple descrive Keychain come un database crittografato per piccoli frammenti di dati sensibili. Leggi la documentazione di Android Keystore e la panoramica di Apple Keychain Services.

Esempio: una cassaforte memorizza file fotografici crittografati nell'archiviazione privata dell'app e usa materiale protetto dalla piattaforma per aiutare a svolgere una chiave della cassaforte. Copiare solo il testo cifrato su un altro telefono non dovrebbe riprodurre automaticamente il contesto di chiave protetto del dispositivo originale. Un backup portatile necessita quindi di un percorso di recupero separato e progettato intenzionalmente.

  • Domanda — Android Keystore — Apple Keychain
  • Ruolo principale — Generare, memorizzare o usare le chiavi crittografiche dell'app secondo la policy della piattaforma — Memorizzare piccoli segreti, chiavi, certificati e identità
  • Protezione hardware — Disponibile sui dispositivi e nelle configurazioni supportate — La sicurezza del dispositivo e l'integrazione con il Secure Enclave dipendono dal design dell'elemento e dell'API
  • Memorizza un'intera libreria fotografica — No — No
  • Sostituisce la crittografia autenticata dei file — No — No
  • Sopravvive a ogni disinstallazione, reset o migrazione — Nessuna promessa universale — Dipende dagli attributi di accessibilità e migrazione

Perché una cassaforte ha bisogno di entrambi gli strati

Il servizio della piattaforma protegge il materiale di chiave compatto e applica la policy del dispositivo. La crittografia autenticata protegge i contenuti e i metadati molto più grandi. La derivazione delle chiavi gestisce il pattern umano. Il design del backup gestisce la perdita del dispositivo. Trattare uno qualsiasi strato come l'intero sistema lascia delle lacune.

Disponibilità in NullVault

NullVault per Android usa materiale di chiave protetto da Android Keystore come parte dell'accesso alla cassaforte locale. L'app iOS rilasciata usa Apple CryptoKit e libsodium con archiviazione privata crittografata dell'app. Questi sono confini di fiducia specifici della piattaforma e non dovrebbero essere descritti come implementazioni identiche.

Limiti

L'archiviazione delle chiavi della piattaforma non può fermare qualcuno che osserva uno schermo legittimamente sbloccato. Un dispositivo attivo con root, jailbroken, sottoposto a debug o altrimenti compromesso può superare le normali ipotesi. Il supporto hardware inoltre non crea un backup; perdere il materiale vincolato al dispositivo senza un design di recupero separato può rendere il testo cifrato permanentemente inaccessibile.

Guida rivista: 28 agosto 2026.

Priya inizia con un test non sensibile: «inizia con un elemento non sensibile mentre valuta android keystore contro apple keychain». Poi, Priya segue la seconda verifica: «blocca l'app o il dispositivo pertinente e poi conferma il risultato da una sessione nuova». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Il risultato descritto da android keystore contro apple keychain non copre automaticamente le copie esportate, condivise, memorizzate nella cache o sincronizzate nel cloud.
  • Una credenziale persa, un contenitore dell'app eliminato, un dispositivo resettato o un backup non testato possono rendere indisponibili i dati protetti.

Keystore e Keychain sono la stessa cosa?

No. Android Keystore genera, memorizza e usa chiavi crittografiche secondo la policy della piattaforma; Apple Keychain memorizza piccoli segreti, chiavi, certificati e identità. I loro ruoli si sovrappongono ma non sono equivalenti.

Crittografano la mia libreria fotografica?

No. Proteggono piccoli segreti e materiale di chiave. La crittografia dei contenuti in blocco è eseguita dall'applicazione usando chiavi che questi sistemi aiutano a proteggere.

Fonti principali per questa guida