Çalışma mantığı
Anahtar oluşturma seçenekleri güvenlik düzeyi, algoritma ve kullanım gereksinimleriyle ilişkilidir. Cihazda destek bulunmaması veya istenen işlemin karşılanmaması için açık bir yol gerekir.
Uygulamada nasıl değerlendirilir?
Yüksek değerli imzalama için StrongBox tercih eden uygulama, desteklemeyen cihazda sessizce aynı güvenceyi varmış gibi göstermemelidir.
Sınırlar ve yaygın hatalar
Daha güçlü anahtar koruması, kullanıcının onayladığı işlem içeriğinin doğru olduğunu kendiliğinden kanıtlamaz.
Kontrol listesi
- Cihaz desteğini ölçün
- Geri dönüş politikasını yazın
- İşlem gecikmesini test edin
Karar verirken
Donanım özelliğini iş riskiyle eşleştirin; pazarlama etiketi olarak bütün cihazlara yaymayın.
Donanım desteğini varsaymamak
StrongBox kullanımı cihazın ve seçilen algoritma ya da parametrelerin desteğine bağlıdır. Ürün gereksinimi yazılırken desteklenmeyen cihazda ne olacağı belirlenmelidir. Sessizce farklı güven seviyesine geçmek, sunucunun kabul varsayımını bozabilir.
Test raporu yalnızca API çağrısının başarılı olduğunu değil, elde edilen anahtarın beklenen özelliklerini de ele almalıdır. Donanım destekli kullanımın gecikmesi ve kullanıcı doğrulamasıyla ilişkisi aynı cihaz grubunda ölçülür. Güvenlik tercihi erişilebilirlik ve cihaz kapsamıyla birlikte değerlendirilir.
İlgili rehberler: Android anahtar doğrulaması, Mobile RASP performansı nasıl ölçülür?.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.