Comece pela suposição de que o acesso se foi

Uma restauração de fábrica deve ser tratada como destruidora do acesso ao cofre apenas local. Esse é o padrão seguro, e planejar a partir dele produz o comportamento certo mesmo nos casos em que a recuperação acaba sendo possível.

A suposição alternativa — de que reinstalar o aplicativo trará os dados de volta — é a razão pela qual as pessoas perdem bibliotecas que acreditavam estar protegidas.

Reinstalar restaura o software, não os dados

Baixar o aplicativo novamente lhe dá a aplicação. Ele não restaura o contêiner criptografado que residia no armazenamento do aplicativo, e não pode reconstruir o material de chave que a restauração destruiu.

Onde um cofre vincula as chaves ao armazenamento da plataforma com respaldo de hardware, essas chaves não sobrevivem a uma restauração por design. O texto cifrado pode ou não ainda existir em algum lugar; sem a chave, ele não é utilizável de qualquer forma.

Os backups do dispositivo não são um substituto confiável

Se um backup do sistema captura o contêiner privado de um aplicativo depende da plataforma, da própria política de backup do aplicativo, do estado da conta e das configurações do usuário. Alguns aplicativos excluem deliberadamente seus dados dos backups do sistema justamente porque são sensíveis.

Essa variabilidade é por que ele não pode ser o plano. Um backup que você não verificou é uma hipótese, e uma restauração de fábrica é um mau momento para testar uma.

A sequência antes de você restaurar

  • Faça o inventário dos cofres locais e decida quais realmente importam.
  • Crie um backup criptografado portátil pelo próprio fluxo de trabalho suportado do aplicativo.
  • Guarde esse backup e sua frase de recuperação em lugares separados.
  • Restaure-o em outro lugar e abra conteúdo real — antes da restauração de fábrica, não depois.
  • Somente então restaure, troque ou entregue o dispositivo.

Erros que tornam isso permanente

  • Tratar um novo download do aplicativo como recuperação de dados.
  • Manter o único backup no telefone que está prestes a ser apagado.
  • Registrar uma frase de recuperação sem nunca verificar que ela funciona.
  • Restaurar sob pressão de tempo em um balcão de troca.

Maya começa com um teste não sensível: «Faz o inventário dos cofres locais e confirma quais importam». Em seguida, Maya segue a segunda verificação: «Cria um backup criptografado portátil usando o fluxo de trabalho suportado do aplicativo». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Tratar um novo download do aplicativo como recuperação de dados
  • Manter o único backup no telefone que está sendo restaurado
  • Registrar uma frase de recuperação não verificada

A recuperação do dispositivo sozinha pode restaurar um telefone perdido?

Não. A recuperação do dispositivo do NullVault é descrita como recuperação de acesso no mesmo dispositivo, separada do backup portátil.

Um backup comum do telefone sempre incluirá os dados do cofre?

Não. O comportamento de backup da plataforma e as exclusões do aplicativo variam; use o caminho de backup portátil documentado do cofre.

Fontes principais deste guia