Parti dal presupposto che l'accesso sia perduto

Un ripristino di fabbrica dovrebbe essere trattato come distruttivo dell'accesso alla cassaforte solo locale. Questo è il default sicuro, e pianificare a partire da esso produce il comportamento giusto anche nei casi in cui il recupero risulta possibile.

L'ipotesi alternativa, che reinstallare l'app riporterà indietro i dati, è il motivo per cui le persone perdono librerie che credevano protette.

Reinstallare ripristina il software, non i dati

Scaricare di nuovo l'app ti dà l'applicazione. Non ripristina il contenitore crittografato che risiedeva nell'archiviazione dell'app, e non può ricostruire il materiale di chiave che il ripristino ha distrutto.

Dove una cassaforte vincola le chiavi all'archiviazione della piattaforma con supporto hardware, quelle chiavi non sopravvivono a un ripristino per progettazione. Il testo cifrato può esistere ancora da qualche parte oppure no; senza la chiave non è utilizzabile in nessun caso.

I backup del dispositivo non sono un sostituto affidabile

Se un backup di sistema catturi il contenitore privato di un'app dipende dalla piattaforma, dalla policy di backup dell'app stessa, dallo stato dell'account e dalle impostazioni dell'utente. Alcune app escludono deliberatamente i loro dati dai backup di sistema proprio perché sono sensibili.

Quella variabilità è il motivo per cui non può essere il piano. Un backup che non hai verificato è un'ipotesi, e un ripristino di fabbrica è un pessimo momento per testarne una.

La sequenza prima di resettare

  • Fai l'inventario delle casseforti locali e decidi quali contano davvero.
  • Crea un backup crittografato portatile tramite il flusso di lavoro supportato dall'app stessa.
  • Conserva quel backup e la sua frase di recupero in posti separati.
  • Ripristinalo altrove e apri contenuti reali, prima del ripristino, non dopo.
  • Solo allora resetta, permuta o consegna il dispositivo.

Errori che rendono ciò permanente

  • Trattare un nuovo download dell'app come recupero dei dati.
  • Tenere l'unico backup sul telefono che sta per essere cancellato.
  • Registrare una frase di recupero senza mai verificare che funzioni.
  • Resettare sotto pressione di tempo a un banco di permuta.

Maya inizia con un test non sensibile: «Fai l'inventario delle casseforti locali e conferma quali contano». Poi, Maya segue la seconda verifica: «Crea un backup crittografato portatile usando il flusso di lavoro supportato dall'app». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Trattare un nuovo download dell'app come recupero dei dati
  • Tenere l'unico backup sul telefono che viene resettato
  • Registrare una frase di recupero non verificata

Il solo recupero del dispositivo può ripristinare un telefono perso?

No. Il recupero del dispositivo di NullVault è descritto come recupero dell'accesso sullo stesso dispositivo, separato dal backup portatile.

Un normale backup del telefono includerà sempre i dati della cassaforte?

No. Il comportamento del backup della piattaforma e le esclusioni dell'app variano; usa il percorso di backup portatile documentato della cassaforte.

Fonti principali per questa guida