Existe-t-il des exemples compréhensibles d'utilisation de KeyStore dans Android ?
Je n'arrive pas à comprendre comment je dois protéger mon mot de passe/token/anything_else dans une application Android sur un appareil ROOTED pour qu'il ne soit pas utilisé par des pirates qui ont un accès physique à l'appareil.
Je comprends que je peux générer une paire de clés avec un ALIAS, et utiliser sa clé privée comme mot de passe de base de données par exemple, mais ce qui m'intéresse, c'est de savoir si un hacker peut lire cet ALIAS à partir de mon apk décompilé (parce que je ne peux pas obscurcir la chaîne de l'alias) et construire une autre application qui utilise le même ALIAS pour obtenir la clé privée à partir du KeyStore d'Android ?
Des solutions ?