Importanța subiectului: Blocarea ecranului telefonului sau o blocare separată a seifului
Multe încălcări reale apar după deblocarea legitimă: arătarea unei fotografii, diagnosticarea la reparație, accesul comun sau presiunea de a dezvălui un spațiu. Acreditările separate schimbă ce expune un singur cod divulgat.
Flux de lucru practic
- Stabiliți cine poate cunoaște sau observa codul telefonului.
- Enumerați situațiile în care telefonul este deblocat lângă alte persoane.
- Decideți dacă este necesar un singur spațiu privat sau mai multe spații independente.
- Folosiți acreditări fără legătură și un plan separat de recuperare.
Limite și cazuri de eșec
- Reutilizarea codului PIN al dispozitivului ca model pentru seif
- Presupunerea că datele biometrice creează un secret diferit
- Uitarea expunerii prin notificări și ecran
Sofia începe cu un test fără date sensibile: „Stabiliți cine poate cunoaște sau observa codul telefonului.” Apoi urmează a doua verificare: „Enumerați situațiile în care telefonul este deblocat lângă alte persoane.” Acest scenariu fictiv ilustrează procesul decizional; nu este un raport de testare a produsului.
- Reutilizarea codului PIN al dispozitivului ca model pentru seif
- Presupunerea că datele biometrice creează un secret diferit
- Uitarea expunerii prin notificări și ecran
Blocarea seifului este întotdeauna mai puternică?
Numai dacă implementarea, acreditarea, recuperarea și starea dispozitivului susțin limita dorită.
De ce mai multe modele?
NullVault asociază fiecare model unui seif diferit pe iOS și Android, fără o listă principală vizibilă.