Çalışma mantığı

Yedeklenecek veri ve hariç tutulan alanlar açıkça tanımlanır. Cihaza bağlı anahtarlarla taşınabilir uygulama verisinin yaşam döngüleri farklıdır.

Uygulamada nasıl değerlendirilir?

Yeni telefona geri yüklenen oturum verisinin eski cihazdaki anahtar olmadan hangi davranışı gösterdiğini test edin.

Sınırlar ve yaygın hatalar

Veriyi yerelde şifrelemek yedekleme politikasını gereksiz yapmaz. Anahtar kaybında güvenli kurtarma gerekir.

Kontrol listesi

  • Hassas veriyi sınıflandırın
  • Geri yüklemeyi deneyin
  • Yeniden kimlik doğrulama isteyin

Karar verirken

RASP sinyalleriyle yedekleme kaynaklı meşru değişiklikleri saldırı olayından ayırın.

Verinin uygulama dışındaki kopyaları

Yerel saklama incelenirken yedek ve cihaz taşıma davranışı da değerlendirilmelidir. Bir dosyanın uygulama dizininde bulunması, yaşam döngüsü boyunca yalnızca orada kalacağını göstermez. Dışa aktarım ve hata paylaşımı da ek kopyalar oluşturabilir.

Kullanıcı yeni cihaza geçtiğinde geri yüklenen oturum veya cihaz kaydı sunucu varsayımlarıyla uyumlu olmalıdır. Eski cihazın güven kaydı sessizce yeni cihaza taşınmamalıdır. Yedek yapılandırması kaynak dosyadan ve gerçek dağıtım davranışından birlikte kontrol edilir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri