端末のパスコードはプライベートではないと考える
本当に共有している端末では、画面ロックは、共有する人々の間の境界ではなく、利便性です。端末を正当に使う人は誰もがコードを知っており、しばしばクラウドのアカウントも知っています。
その1つの事実が、端末レベルの保護のほとんどを検討から外します。パスコードに頼るものは、すでに複数の人が持っているものに頼っています。
プラットフォームが対応していれば別々のプロファイルを使う
一部の端末は複数のユーザープロファイルに対応しており、これは利用できる最もきれいな分離です。1つのアプリの内側ではなく、オペレーティングシステムのレベルでストレージとアカウントを区切るからです。
プロファイルが存在するなら、まずそれを使ってください。存在しないところ——タブレットに対して、ほとんどの携帯電話が含まれます——では、分離は、共有されていないアプリレベルの認証情報から生まれなければなりません。
通知は静かな取り決めを台無しにする
慎重に切り分けた保管庫も、共有のテーブルに置かれた端末で、その名前を示す通知のプレビューや、その中身を示すアプリスイッチャーのスナップショットによって、台無しになります。
ロック画面とプレビューに何が現れるかを見直してください。これらはロック解除なしに表示され、テスト時に忘れやすいからです。
設定する
- 端末のパスコードとアカウントの認証情報を正当に知っているのは誰かを一覧にします。
- 端末が対応していれば、別々のオペレーティングシステムのプロファイルを使います。
- 共有されたどのコードとも無関係な保管庫の認証情報を選びます。
- プライベートなものについては、通知のプレビューをオフにします。
- バックアップの復旧用の情報を、コンテンツを所有する人の管理下に保ちます。
共有端末で失敗する取り決め
- 家族の端末の PIN を保管庫の認証情報として使い回すこと。
- プライベートなエクスポートを、共有の写真アカウントに同期すること。
- 保管庫やアルバムの名前を通知に現れさせること。
共有が自発的でないとき
共有の取り決めが、単に端末を共有するのではなく、誰かがあなたを監視することを含む場合、上記の技術的な助言は不十分であり、逆効果になり得ます——変更された設定は、それ自体が見えるからです。
その状況では、相手が制御していない端末を優先し、何かを変える前に、技術を用いた監視に詳しい家庭内暴力の支援サービスに助言を求めることを検討してください。
Sofia はまず、機微でないデータでテストします。「端末とアカウントの認証情報を知っているのは誰かを一覧にする」。次に Sofia は2つ目の確認手順に従います。「端末が対応していれば、別々のオペレーティングシステムのプロファイルを使う」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 家族の端末の PIN を使い回すこと
- プライベートなエクスポートを共有の写真アカウントに同期すること
- 保管庫の名前を通知に表示すること
iPhone は別々のユーザープロファイルを作れますか?
通常の個人用 iPhone は、一部の Android 端末のような一般的なマルチユーザーのプロファイルを提供しません。
1つの NullVault のパターンで、すべての保管庫が明らかになりますか?
Android では、各セキュアなパターンが自分自身の保管庫を開き、目に見える一覧はありません。