82 votes

Porte-clés Android pour les informations d'identification de l'utilisateur

Est-t-il un équivalent pour iOS trousseau sur Android?

Ma compréhension des Préférences de l'API , c'est qu'il n'est pas chiffré. Pour mon application, il n'a pas d'importance si ces informations d'identification sont conservées à travers les dispositifs (c'est à dire un autre cas d'utilisation de l'iPhone-comme porte-clés dans Android?)

J'ai aussi regardé le fichier de stockage des clés API , mais il semble quitter le stockage des informations d'identification d'utilisateur jusqu'à le développeur de l'application.

Merci pour votre aide!

10voto

nmr Points 5504

J'ai entendu dire que parce que chaque application fonctionne sous un autre utilisateur UNIX, et le système de fichier utilisé pour stocker les données de l'application est sécurisée par rapport à la normale des autorisations UNIX, que de stocker des données directement à l'appli de l'annuaire est aussi sécurisé que, dire de l'iPhone keychain de l'API.

Cette page depuis le site du développeur explique mieux: http://developer.android.com/guide/topics/security/security.html

Notamment, l'iPhone trousseau API n'est pas très sécurisé, comparativement à dire SSL. Parce que les clés de déchiffrement sont stockés sur l'iPhone lui-même, il n'est pas difficile de renifler de la clé de déchiffrement sur un téléphone enracinée. (Et vous, de manière équivalente, besoin de root sur un téléphone Android pour lire des données à partir de l'app du répertoire UNIX.) Cet article traite de l'iPhone trousseau failles de sécurité: http://www.tipb.com/2011/02/10/security-researchers-iphone-passwords-circumvented-data-stolen-6-minutes/

-3voto

DJPlayer Points 1568

-10voto

NEXTGENINTL Points 21

Oui, Android a également un trousseau, qui est intégré dans le navigateur. Une fenêtre contextuelle indiquant "Voulez-vous enregistrer votre mot de passe?" et trois boutons Oui, non, plus tard. Toutefois, cela ne fonctionne que sur les sites Web prenant en charge le trousseau. Il manque donc certaines fonctionnalités de la part d'ios.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X