Tout d'abord, un peu de mes origines. J'ai travaillé sur de grands systèmes web pour plus d'une décennie, Android est quelque chose que je cherche depuis deux mois; comme vous pouvez l'imaginer, l'écart est assez large :)
Regarder Android de Sécurité et d'Autorisations et de Stockage de Données partie de la documentation, de parler directement aux développeurs, en lisant des livres et des tutoriels, il est assez clair de la façon dont tout le modèle fonctionne. Cependant, j'ai été incapable de trouver une réponse si SQLite et SharedPreferences fichiers sont assez sécurisé pour stocker délicat de la non-information chiffrée (par exemple, OAuth jetons). Est-il possible pour quelqu'un de les saisir en quelque sorte? Citant Android documentation:
Toutes les données enregistrées par une demande sera assigné en application de l'ID d'utilisateur, et normalement pas accessibles à d'autres paquets.
C'est l' normalement pas accessible à partie en me donnant supplémentaires cheveux gris :)
Merci des réponses utiles sont appréciés :)