Çalışma mantığı

Anahtar oluşturma seçenekleri güvenlik düzeyi, algoritma ve kullanım gereksinimleriyle ilişkilidir. Cihazda destek bulunmaması veya istenen işlemin karşılanmaması için açık bir yol gerekir.

Uygulamada nasıl değerlendirilir?

Yüksek değerli imzalama için StrongBox tercih eden uygulama, desteklemeyen cihazda sessizce aynı güvenceyi varmış gibi göstermemelidir.

Sınırlar ve yaygın hatalar

Daha güçlü anahtar koruması, kullanıcının onayladığı işlem içeriğinin doğru olduğunu kendiliğinden kanıtlamaz.

Kontrol listesi

  • Cihaz desteğini ölçün
  • Geri dönüş politikasını yazın
  • İşlem gecikmesini test edin

Karar verirken

Donanım özelliğini iş riskiyle eşleştirin; pazarlama etiketi olarak bütün cihazlara yaymayın.

Donanım desteğini varsaymamak

StrongBox kullanımı cihazın ve seçilen algoritma ya da parametrelerin desteğine bağlıdır. Ürün gereksinimi yazılırken desteklenmeyen cihazda ne olacağı belirlenmelidir. Sessizce farklı güven seviyesine geçmek, sunucunun kabul varsayımını bozabilir.

Test raporu yalnızca API çağrısının başarılı olduğunu değil, elde edilen anahtarın beklenen özelliklerini de ele almalıdır. Donanım destekli kullanımın gecikmesi ve kullanıcı doğrulamasıyla ilişkisi aynı cihaz grubunda ölçülür. Güvenlik tercihi erişilebilirlik ve cihaz kapsamıyla birlikte değerlendirilir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri