Presumi che il codice del dispositivo non sia privato
Su un telefono genuinamente condiviso, il blocco schermo è una comodità anziché un confine tra le persone che lo condividono. Chiunque usi legittimamente il dispositivo conosce il codice, e spesso anche l'account cloud.
Quel singolo fatto rimuove dalla considerazione la maggior parte delle protezioni a livello di dispositivo. Qualsiasi cosa si affidi al codice si affida a qualcosa che diverse persone già hanno.
Profili separati dove la piattaforma li supporta
Alcuni dispositivi supportano più profili utente, che è la separazione più pulita disponibile perché suddivide archiviazione e account a livello di sistema operativo anziché all'interno di un'app.
Dove i profili esistono, usali per primi. Dove non esistono, il che include la maggior parte dei telefoni rispetto ai tablet, la separazione deve venire da una credenziale a livello di app che non sia quella condivisa.
Le notifiche vanificano gli assetti discreti
Una cassaforte accuratamente separata è vanificata da un'anteprima di notifica che mostra il suo nome, o da uno snapshot del selettore app che mostra il suo contenuto, su un dispositivo appoggiato su un tavolo condiviso.
Esamina cosa appare sulla schermata di blocco e nelle anteprime, poiché queste vengono visualizzate senza alcuno sblocco e sono facili da dimenticare durante i test.
Configurarlo
- Elenca chi conosce legittimamente il codice del dispositivo e le credenziali dell'account.
- Usa profili separati del sistema operativo dove il dispositivo li supporta.
- Scegli credenziali della cassaforte non correlate a nessun codice condiviso.
- Disattiva le anteprime delle notifiche per qualsiasi cosa privata.
- Mantieni il materiale di recupero del backup sotto il controllo di chi possiede il contenuto.
Assetti che falliscono su un dispositivo condiviso
- Riutilizzare il PIN del dispositivo di famiglia come credenziale della cassaforte.
- Sincronizzare le esportazioni private in un account fotografico condiviso.
- Lasciare che i nomi di casseforti o album appaiano nelle notifiche.
Quando la condivisione non è volontaria
Se l'assetto condiviso comporta che qualcuno ti monitori anziché condividere semplicemente un dispositivo, il consiglio tecnico qui sopra è insufficiente e può essere controproducente: le impostazioni modificate sono esse stesse visibili.
In quella situazione, dai priorità a un dispositivo che l'altra persona non controlla, e considera di cercare consiglio presso un servizio di aiuto per le vittime di violenza domestica esperto di monitoraggio facilitato dalla tecnologia prima di cambiare qualsiasi cosa.
Sofia inizia con un test non sensibile: «Elenca chi conosce le credenziali del dispositivo e dell'account». Poi, Sofia segue la seconda verifica: «Usa profili separati del sistema operativo dove il dispositivo li supporta». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.
- Riutilizzare il PIN del dispositivo di famiglia
- Sincronizzare le esportazioni private in un account fotografico condiviso
- Mostrare i nomi delle casseforti nelle notifiche
L'iPhone può creare profili utente separati?
I normali iPhone personali non offrono profili multiutente generali come alcuni dispositivi Android.
Un singolo pattern NullVault rivelerà ogni cassaforte?
Su Android, ogni pattern sicuro apre la propria cassaforte e non esiste un elenco principale visibile.