La maggior parte dei guasti di privacy avviene dopo uno sblocco legittimo

Il blocco del telefono è progettato per una domanda: questa persona può usare il dispositivo. Risponde bene a quella domanda, e poi smette di essere rilevante.

Eppure le situazioni che le persone temono davvero avvengono per lo più dall'altra parte di quel confine: mostrare una foto a qualcuno, consegnare il telefono per una riparazione, lasciarlo usare a un familiare o essere costretti a sbloccarlo. In tutte queste il dispositivo è già sbloccato, e il blocco schermo non ha nulla di più da contribuire.

Cosa cambia una seconda credenziale

Una credenziale separata della cassaforte cambia ciò che un singolo codice divulgato rivela. Chi conosce o osserva il codice del telefono ottiene il dispositivo; non ottiene automaticamente la cassaforte.

Questo è l'intero meccanismo. Non è una crittografia più forte: è un secondo confine, non correlato, collocato dove il primo è già stato attraversato.

Perché riutilizzare il PIN del telefono vanifica lo scopo

Usare il codice del dispositivo come credenziale della cassaforte fa collassare due confini in uno. Chiunque ti osservi sbloccare il telefono ha, nello stesso sguardo, imparato come aprire la cassaforte.

Lo stesso vale per un pattern derivato da un fatto personale ovvio, o disegnato regolarmente dove una fotocamera o un'altra persona può osservarlo. Il valore della credenziale deriva dall'essere non correlata a nient'altro.

La biometria non crea un segreto separato

Il riconoscimento del volto e dell'impronta sono modi comodi per autorizzare l'accesso a materiale che il dispositivo già detiene. Non sono un segreto aggiuntivo, e nella maggior parte dei design ripiegano infine sul codice del dispositivo.

Se la tua preoccupazione è qualcuno che ha il telefono sbloccato, un varco biometrico sulla stessa autorità non cambia l'esito. NullVault associa ogni pattern a una cassaforte diversa su iOS e Android, senza un elenco principale visibile, che è un assetto diverso da una seconda richiesta biometrica.

Decidi cosa ti serve davvero

  • Definisci chi conosce o può osservare legittimamente il codice del telefono.
  • Elenca le situazioni in cui il telefono è sbloccato in presenza di altre persone.
  • Decidi se hai bisogno di uno spazio privato o di diversi che non dovrebbero rivelarsi a vicenda.
  • Scegli credenziali non correlate al codice del dispositivo e tra loro.
  • Pianifica il recupero separatamente per ogni spazio, prima di affidarti a uno qualsiasi di essi.

Errori comuni

  • Riutilizzare il PIN o il pattern del dispositivo come credenziale della cassaforte.
  • Presumere che una richiesta biometrica costituisca un segreto diverso.
  • Dimenticare che notifiche e anteprime appaiono sopra uno schermo bloccato.
  • Creare più spazi con variazioni dello stesso pattern.

Sofia inizia con un test non sensibile: «Definisci chi può conoscere o osservare il codice del telefono». Poi, Sofia segue la seconda verifica: «Elenca le situazioni in cui il telefono è sbloccato in presenza di altri». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Riutilizzare il PIN del dispositivo come pattern della cassaforte
  • Presumere che la biometria crei un segreto diverso
  • Dimenticare l'esposizione di notifiche e schermo

Un blocco della cassaforte è sempre più forte?

Solo se l'implementazione, la credenziale, il recupero e lo stato del dispositivo supportano il confine previsto.

Perché più pattern?

NullVault associa ogni pattern a una cassaforte diversa su iOS e Android, senza un elenco principale visibile.

Fonti principali per questa guida