Nenhum tipo de credencial vence todos os cenários

As comparações de tipos de bloqueio geralmente produzem um ranking, que é o resultado errado. Cada tipo falha de forma diferente, e a escolha certa depende de qual falha você está tentando evitar.

Modele os cenários separadamente — observação, roubo de um dispositivo bloqueado, alguém que já conhece o código do telefone e coação — e a resposta deixa de ser universal.

Biometria: rápida, conveniente e respaldada pelo código

O reconhecimento facial e de impressão digital é rápido e resistente à espionagem por cima do ombro, o que os torna excelentes contra a observação casual.

Eles também recorrem ao código do dispositivo, o que significa que herdam sua força e sua exposição. Contra alguém que conhece o código, uma solicitação biométrica na mesma autoridade não muda nada — e em algumas jurisdições um desbloqueio biométrico forçado é tratado de forma diferente de um código forçado.

PINs: compactos, memoráveis e observáveis

Um PIN numérico é fácil de inserir e fácil de lembrar, o que também é por que ele tende a ser curto e extraído de um conjunto pequeno e previsível. Quatro dígitos são um espaço que um invasor pode esgotar rapidamente se a limitação de taxa estiver ausente ou fraca.

A inserção do PIN também é altamente observável. Um único olhar por cima do ombro, ou uma câmera na sala, o captura completamente.

Padrões: espaço maior, mas moldado pelo hábito

Um padrão de gesto pode codificar mais do que um PIN curto e, em um design endereçado por padrão, pode selecionar qual espaço abre em vez de apenas conceder a entrada. O NullVault associa cada padrão a um cofre diferente no iOS e no Android sem mostrar uma lista principal.

A fraqueza é humana: as pessoas favorecem linhas retas, formatos de letras, cantos e pontos de partida perto do canto superior esquerdo. Um padrão só vale o quanto sua imprevisibilidade, e ele deixa um rastro visível mais longo durante a inserção do que um PIN.

Escolhendo deliberadamente

  • Modele a observação, o roubo do dispositivo, um código compartilhado e a coação como casos separados.
  • Use credenciais não relacionadas para limites não relacionados — nunca o código do telefone como credencial do cofre.
  • Prefira o comprimento e a imprevisibilidade à esperteza; um formato memorável é frequentemente um adivinhável.
  • Teste o recurso alternativo e o caminho de recuperação antes de confiar na biometria para qualquer coisa importante.

As duas decisões que mais importam

  • Usar um segredo de quatro dígitos para proteger conteúdo criptografado de alto valor.
  • Reutilizar o código ou padrão de desbloqueio do telefone como credencial do cofre.

Sofia começa com um teste não sensível: «Modela a observação, o roubo, o código compartilhado e a coação separadamente». Em seguida, Sofia segue a segunda verificação: «Usa credenciais não relacionadas para limites não relacionados». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Segredos de quatro dígitos para criptografia de alto valor
  • Reutilizar o código do telefone como padrão do cofre

Por que o NullVault usa padrões?

No Android, cada padrão seguro endereça um cofre diferente sem uma lista principal visível.

O que devo verificar antes de confiar em padrão vs pin vs face id para um cofre privado?

Para padrão vs pin vs face id para um cofre privado, verifique o item protegido após um bloqueio completo, identifique cada cópia restante e confirme a recuperação antes de excluir um original insubstituível. Os controles exatos dependem do dispositivo, da versão do sistema operacional e do modelo de armazenamento descritos neste guia.

Padrão vs pin vs face id para um cofre privado remove todas as outras cópias?

Não. Ao considerar padrão vs pin vs face id para um cofre privado, trate exportações, bibliotecas na nuvem, mensagens, downloads, destinatários, backups e pastas de itens excluídos como cópias ou limites de armazenamento separados que exigem sua própria revisão.

Fontes principais deste guia