Использование безопасности Android KeyChain

Например, мне нужно сохранить важные данные (пароли, токены и т. Д.) На устройстве. Зашифрованные или незашифрованные данные. Нужен ли мне ключ-цепь android.security для безопасного хранения данных? Если пользователь устройства получит root от своего устройства, будут ли данные связки ключей неуязвимы? Что посоветуете использовать для безопасности данных?

2 ответа

Решение

Это очень широкий вопрос. Возможно, сообщество вики уже существует с ответом на него. В любом случае, вот коллекция ресурсов, связанных с безопасным хранением в Android, которые должны быть полезны:

Хотя этот вопрос слишком широкий, я хотел бы сказать, мои 2 цента.

Все, что содержит личную идентификационную информацию (PII), которую вы хотите сохранить на своем устройстве Android, должно быть зашифровано, иначе оно может быть перехвачено, перехвачено или прочитано кем-либо. Рекомендуется всегда шифровать конфиденциальные данные.

Android KeyChain можно использовать для безопасного хранения данных. Вы можете узнать больше о безопасности Android с их документацией по новейшим API-интерфейсам Android и недавним передовым опытом. Однако, по моему опыту в области безопасности мобильных устройств, любое устройство Android с root-доступом будет уязвимо для различных типов атак. Было бы лучше не рутировать ваше устройство, если вы не знаете, что делаете.

Другие вопросы по тегам