Comece pela suposição de que o acesso se foi
Uma restauração de fábrica deve ser tratada como destruidora do acesso ao cofre apenas local. Esse é o padrão seguro, e planejar a partir dele produz o comportamento certo mesmo nos casos em que a recuperação acaba sendo possível.
A suposição alternativa — de que reinstalar o aplicativo trará os dados de volta — é a razão pela qual as pessoas perdem bibliotecas que acreditavam estar protegidas.
Reinstalar restaura o software, não os dados
Baixar o aplicativo novamente lhe dá a aplicação. Ele não restaura o contêiner criptografado que residia no armazenamento do aplicativo, e não pode reconstruir o material de chave que a restauração destruiu.
Onde um cofre vincula as chaves ao armazenamento da plataforma com respaldo de hardware, essas chaves não sobrevivem a uma restauração por design. O texto cifrado pode ou não ainda existir em algum lugar; sem a chave, ele não é utilizável de qualquer forma.
Os backups do dispositivo não são um substituto confiável
Se um backup do sistema captura o contêiner privado de um aplicativo depende da plataforma, da própria política de backup do aplicativo, do estado da conta e das configurações do usuário. Alguns aplicativos excluem deliberadamente seus dados dos backups do sistema justamente porque são sensíveis.
Essa variabilidade é por que ele não pode ser o plano. Um backup que você não verificou é uma hipótese, e uma restauração de fábrica é um mau momento para testar uma.
A sequência antes de você restaurar
- Faça o inventário dos cofres locais e decida quais realmente importam.
- Crie um backup criptografado portátil pelo próprio fluxo de trabalho suportado do aplicativo.
- Guarde esse backup e sua frase de recuperação em lugares separados.
- Restaure-o em outro lugar e abra conteúdo real — antes da restauração de fábrica, não depois.
- Somente então restaure, troque ou entregue o dispositivo.
Erros que tornam isso permanente
- Tratar um novo download do aplicativo como recuperação de dados.
- Manter o único backup no telefone que está prestes a ser apagado.
- Registrar uma frase de recuperação sem nunca verificar que ela funciona.
- Restaurar sob pressão de tempo em um balcão de troca.
Maya começa com um teste não sensível: «Faz o inventário dos cofres locais e confirma quais importam». Em seguida, Maya segue a segunda verificação: «Cria um backup criptografado portátil usando o fluxo de trabalho suportado do aplicativo». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.
- Tratar um novo download do aplicativo como recuperação de dados
- Manter o único backup no telefone que está sendo restaurado
- Registrar uma frase de recuperação não verificada
A recuperação do dispositivo sozinha pode restaurar um telefone perdido?
Não. A recuperação do dispositivo do NullVault é descrita como recuperação de acesso no mesmo dispositivo, separada do backup portátil.
Um backup comum do telefone sempre incluirá os dados do cofre?
Não. O comportamento de backup da plataforma e as exclusões do aplicativo variam; use o caminho de backup portátil documentado do cofre.