1 votos

Mantener contraseñas / credenciales fuera de la nube

¿Bajo qué circunstancias una corriente Android sync o de lo contrario enviar las contraseñas de apagar el dispositivo? Las credenciales en cuestión son:

  • WiFI
  • No es de Gmail cuentas de correo electrónico acceder a través de la bolsa de aplicación de Gmail
  • Otras aplicaciones, por ejemplo. Twitter

Esta pregunta es en nombre de un miembro de la familia mirando la adquisición de un Pixel 3, pero preocupado por cómo se maneja (inclusive si las aplicaciones son capaces de leer los datos de los demás). He sido capaz de encontrar los detalles de cómo la aplicación de Gmail funciona con las credenciales de las cuentas de Gmail, pero para otros tipos de correo electrónico y el resto de los casos los detalles parecen más difusa (o las respuestas de más de cinco años).

Es, por supuesto, se espera que para protocolos de correo electrónico POP3, el cliente tendrá que presentar las credenciales de apagar el dispositivo para autenticar con el servicio; esta pregunta es acerca de si se podría obtener enviado a otra parte como bien, por el motivo que sea, y si esto puede ser controlado.

1voto

pr0nin Puntos 353

Las credenciales Wifi se sincronizan automáticamente con la Nube de Google si tiene habilitada la opción "Copia de seguridad en Google Drive" (ajustes de Android).

Con respecto a las credenciales (por ejemplo, nombre de usuario y contraseña) utilizado por otras aplicaciones no hay manera de decir algo en general. Esas aplicaciones puede o no puede almacenar las credenciales necesarias en una manera segura. Los modernos sistemas Android (Android 5/5 y la más reciente) proporcionar algunos relativa de mecanismos seguros para el uso de claves de cifrado que son mantenidos por el propio Android. Estas teclas puede entonces ser utilizado para cifrar las credenciales antes de guardarlos en la memoria flash. Pero el uso de cifrado de la correcta y segura no es fácil. Una gran cantidad de desarrolladores de aplicaciones de uso fácil y de manera descuidada y almacenar las credenciales de más o de menos en el texto.

También la copia de seguridad automática en la nube entra en juego - si el desarrollador de la aplicación no se ha configurado correctamente las credenciales almacenadas son soportados/sincronizado en la nube de Google (si está habilitado en el sistema, consulte la sección primera).

Por último, pero no menos importante, el es tu pregunta acerca de la posibilidad de detectar si una aplicación envía las credenciales en la red. Lamentablemente, la única respuesta es: Si el desarrollador de la aplicación que quiere hacer para que la aplicación puede hacer. Además, esto también puede ser hecho por cualquier biblioteca de desarrollo de la developer incluye en la aplicación (publicidad, seguimiento, ...).

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X