Çalışma mantığı
Yedeklenecek veri ve hariç tutulan alanlar açıkça tanımlanır. Cihaza bağlı anahtarlarla taşınabilir uygulama verisinin yaşam döngüleri farklıdır.
Uygulamada nasıl değerlendirilir?
Yeni telefona geri yüklenen oturum verisinin eski cihazdaki anahtar olmadan hangi davranışı gösterdiğini test edin.
Sınırlar ve yaygın hatalar
Veriyi yerelde şifrelemek yedekleme politikasını gereksiz yapmaz. Anahtar kaybında güvenli kurtarma gerekir.
Kontrol listesi
- Hassas veriyi sınıflandırın
- Geri yüklemeyi deneyin
- Yeniden kimlik doğrulama isteyin
Karar verirken
RASP sinyalleriyle yedekleme kaynaklı meşru değişiklikleri saldırı olayından ayırın.
Verinin uygulama dışındaki kopyaları
Yerel saklama incelenirken yedek ve cihaz taşıma davranışı da değerlendirilmelidir. Bir dosyanın uygulama dizininde bulunması, yaşam döngüsü boyunca yalnızca orada kalacağını göstermez. Dışa aktarım ve hata paylaşımı da ek kopyalar oluşturabilir.
Kullanıcı yeni cihaza geçtiğinde geri yüklenen oturum veya cihaz kaydı sunucu varsayımlarıyla uyumlu olmalıdır. Eski cihazın güven kaydı sessizce yeni cihaza taşınmamalıdır. Yedek yapılandırması kaynak dosyadan ve gerçek dağıtım davranışından birlikte kontrol edilir.
İlgili rehberler: Güvenli cihaz kayıt akışı, Mobil oturum belirteci hırsızlığı.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.