Zurück zu LockBox

LockBox für Android

Installation, Speicherzugriff, Vordergrundoperationen, geplante verschlüsselte Backups, Lizenzierung, Updates und Android-spezifische Wiederherstellungsanleitungen.

Installieren der APK

  1. Wählen Sie die universelle APK, wenn Sie die Gerätearchitektur nicht kennen; andernfalls verwenden Sie das kleinere passende ABI-Paket.
  2. Öffnen Sie die heruntergeladene APK über den Browser oder die Downloads-Anwendung.
  3. Wenn Android die Installation blockiert, erlauben Sie „Apps aus unbekannten Quellen installieren“ nur für den von Ihnen verwendeten Browser oder Dateimanager.
  4. Gehen Sie zurück zum Installer und bestätigen Sie die Installation.
  5. Nach der Installation widerrufen Sie die Berechtigung für unbekannte Apps, wenn Sie normalerweise keine Apps sideloaden.

Ein Update muss mit demselben LockBox-Release-Schlüssel wie die installierte Version signiert sein. Android verweigert eine anders signierte APK anstatt die Anwendung stillschweigend zu ersetzen.

Erster Start und Benachrichtigungen

Unter Android 13+ Benachrichtigungen zulassen, damit Fortschritt, Abschluss und Abbrechen sichtbar bleiben, während LockBox im Hintergrund ist. Wenn die Benachrichtigungsberechtigung verweigert wird, zeigt Android dennoch die Vordergrund-Service-Aktivität in den Systemsteuerungen an, aber die normale Fortschrittsbenachrichtigung kann ausgeblendet werden. Wählen Sie die Schnittstellensprache auf dem Willkommensbildschirm; alle Android-Bildschirme und Service-Meldungen verwenden diese Sprache.

Ordner des Storage Access Frameworks

LockBox verwendet den System-Dokumentenpicker von Android. Sie gewähren nur Zugriff auf die Dateien und Ordner, die dort ausgewählt werden; die App fordert keinen uneingeschränkten Speicherzugriff an.

  • Für die Quelle wählen Sie den Ordner aus, dessen Inhalte verschlüsselt werden sollen.
  • Für die Ausgabe wählen Sie einen separaten Ordner mit genügend freiem Speicherplatz aus.
  • Für geteilte Container wählen Sie die Basis .lbx und jeden nummerierten Teil beim Öffnen aus.
  • Cloud-Anbieter müssen Dokumente möglicherweise lokal herunterladen, bevor LockBox sie lesen kann.
  • Ein Anbieter, der Dokumentberechtigungen nicht behält, ist für eine sofortige Operation geeignet, aber nicht für einen zuverlässigen geplanten Job.

Wählen Sie den Zielordner mit „Durchsuchen“ und geben Sie den Containernamen separat ein. Das Ziel muss außerhalb des Quellordners und seiner Unterordner liegen. Ein wiederverwendeter Ausgabename kann eine ältere Sicherung ersetzen; verwenden Sie unterschiedliche Namen für mehrere Versionen. Die Zugriffsberechtigung ist an den Dokumentanbieter gebunden. Nach dem Verschieben von Ordnern, Entziehen des Zugriffs oder Gerätewechsel wählen Sie die Ordner erneut, bevor Sie eine neue Aufgabe erstellen.

Erstellen Sie einen Container

  1. Tippen Sie auf Container erstellen und wählen Sie Quell- und Ausgabefolder im Android-Picker aus.
  2. Geben Sie ein Master-Passwort ein und bestätigen Sie es, dann wählen Sie die Anzahl der Schichten.
  3. Konfigurieren Sie Kompression, Auffüllung, Teilgröße, optionales Zerstörungspasswort und Quelllöschung.
  4. Speichern Sie jeden generierten Layer-Schlüssel, bevor Sie den Schlüsselbildschirm verlassen.
  5. Überprüfen Sie die Zusammenfassung und starten Sie. Eine dauerhafte Benachrichtigung zeigt den Fortschritt an.

Die Editionsgrenzen entsprechen der Desktop-App: Free erlaubt bis zu 1 Ebene mit grundlegenden 128-Bit-Profilen; Pro erlaubt bis zu 3 Ebenen, alle Algorithmen, Komprimierung und Aufteilung; Max erlaubt bis zu 20 Ebenen und schaltet außerdem Padding, Browser, Scheduler und das Zerstörungspasswort frei.

LockBox stufenweise zuerst Quelldokumente in seinem privaten Cache, erstellt und authentifiziert den Container dort, und kopiert dann das fertige Ergebnis über den Dokumentanbieter. Bestehende Ergebnisse werden erst ersetzt, nachdem eine vollständige gestufte Kopie existiert.

Master-Passwörter und Ebenenschlüssel dürfen 1–512 druckbare ASCII-Zeichen enthalten: lateinische Buchstaben, Ziffern und Satzzeichen, ohne Leerzeichen oder Zeilenumbrüche. Wählen Sie je Ebene den Algorithmus, erzeugen Sie mit „Schlüssel generieren“ einen Schlüssel oder geben Sie einen eigenen ein und sichern Sie ihn mit „Schlüssel kopieren“. Die Generierung ersetzt den angezeigten Wert und stellt verlorene Schlüssel nicht wieder her. Mit „Zurück“ und „Weiter“ wechseln Sie zwischen den Einstellungen. Prüfen Sie vor dem Start die Zusammenfassung und sichern Sie die endgültigen Schlüssel.

Öffnen, extrahieren und durchsuchen

  1. Tippen Sie auf Container öffnen oder öffnen Sie eine .lbx Datei von einer anderen Android Anwendung.
  2. Wählen Sie alle geteilten Teile, wählen Sie einen Ausgabeordner und geben Sie das Hauptkennwort ein.
  3. Nachdem authentifizierte Metadaten gelesen wurden, geben Sie jeden Schlüsselschicht in der angezeigten Reihenfolge ein.
  4. Verwenden Sie Öffnen für die vollständige Extraktion. Max-Ausgabe kann Browser für einen verifizierten Baum und selektive Extraktion verwenden.

Browsersitzungen werden im privaten Cache gehalten. Android kann den Cache zurückfordern, wenn der Speicher knapp wird; falls dies passiert, öffnen Sie den Container erneut, bevor Sie ausgewählte Einträge extrahieren.

Der Android-Browser zeigt bis zu 100 Einträge pro Seite. Markieren Sie Dateien oder Ordner, wechseln Sie mit „Zurück“ und „Weiter“ die Seiten und prüfen Sie den Auswahlzähler; die Auswahl bleibt beim Seitenwechsel erhalten. „Ausgewählte extrahieren“ umfasst den Inhalt markierter Ordner, während „Alle extrahieren“ keine Auswahl benötigt. Wählen Sie bei Aufforderung im Systemdialog ein Ziel. Anzeigen und Extrahieren verändern den ursprünglichen Container nicht.

Apps wechseln, Bildschirm schließen und × -Button

Sobald ein Vorgang gestartet wurde, laufen Verschlüsselung, Extraktion, Metadatenlesen und Browser-Vorbereitung in einem Vordergrunddienst statt in der Activity. Ein partieller Wake-Lock hält die CPU-Arbeit aktiv, während das Display aus ist. Apps wechseln, zum Home-Bildschirm zurückkehren, die LockBox-Aufgabe entfernen oder auf × tippen schließt nur die Benutzeroberfläche; der Vorgang wird fortgesetzt und kann über seine Benachrichtigung oder den Operations-Bildschirm wieder geöffnet werden.

Verwenden Sie Abbrechen in der Fortschrittsbenachrichtigung, wenn Sie wirklich beabsichtigen, zu stoppen. Android kann unter außergewöhnlicher Ressourcenbelastung dennoch einen Prozess beenden; der wartende Zustand wird verschlüsselt und wiederhergestellt, wenn der Dienst erneut gestartet werden darf.

Öffnen Sie „Vorgänge“ und tippen Sie auf einen Eintrag, um Phase, Fortschritt und Fehlermeldung zu sehen. „Abbrechen“ ist für wartende und laufende Einträge verfügbar; es beendet diesen Vorgang, nicht spätere geplante Ausführungen. Nach dem Lesen der Metadaten öffnet „Weiter“ die Eingabe der Ebenenschlüssel. Nach der Browser-Vorbereitung öffnen Sie den Browser über das Ergebnis des Vorgangs. Erst der Status „Abgeschlossen“ bestätigt eine erfolgreiche Sicherung oder Wiederherstellung.

Geplante verschlüsselte Backups

Der Scheduler ist nur in der Max-Edition verfügbar.

  1. Öffnen Sie den Scheduler und gewähren Sie Alarme &-Erinnerungen, wenn Android 12 oder neuer dies anfordert.
  2. Erstellen Sie eine Aufgabe mit Quell-/Ausgabeordnern, deren Zugriff nach dem Schließen des Auswahlfensters gültig bleibt.
  3. Wählen Sie eine zukünftige Startzeit und Frequenz. LockBox speichert die Aufgabe verschlüsselt mit Android Keystore.
  4. Verschieben, umbenennen oder widerrufen Sie die ausgewählten Anbieterordner nicht.
  5. Überprüfen Sie den nächsten Lauf, Erfolg, Fehler und den übersprungenen Laufstatus im Scheduler.
  6. Exportieren Sie Aufgaben nur in ein passwortgeschütztes .lbxjobs Paket und bewahren Sie das Passwort separat auf.

Ohne Zugriff auf genaue Alarme bleibt eine Aufgabe gespeichert, kann jedoch nicht zuverlässig aus dem Hintergrund gestartet werden. Öffnen Sie den Scheduler nach der Gewährung der Berechtigung erneut, damit ausstehende Alarme registriert werden.

„Aufgabe entfernen“ beendet zukünftige Ausführungen; wartende oder laufende Vorgänge brechen Sie separat unter „Vorgänge“ ab. „Speichern unter“ fragt nach einem Paketpasswort und dessen Bestätigung; der Import benötigt dasselbe Passwort und fügt Aufgaben hinzu. Wiederholte Importe können Duplikate erzeugen. Android-Aufgabenpakete sind trotz der gemeinsamen Endung .lbxjobs nicht mit Windows/CLI-Paketen austauschbar. Der Zugriff auf die ursprünglichen Anbieterordner muss gültig sein; lässt er sich nicht wiederherstellen, erstellen Sie die Aufgaben mit neu ausgewählten Ordnern erneut.

Neustart, Prozessneustart und unterbrochene Vorgänge

LockBox empfängt die Android-Ereignisse boot-completed und package-replaced, registriert aktivierte Alarme erneut und setzt die geplanten Arbeiten fort. Wenn Android einen laufenden Vordergrunddienst gestoppt hat, wird der Vorgang wieder in die Warteschlange gestellt, anstatt als erfolgreich markiert zu werden. Abgeschlossene, fehlgeschlagene und stornierte Historien speichern keine Master-Passwörter oder Layer-Schlüssel mehr.

Erzwingen des Stoppens, Energiesparmodi und Hersteller-Firmware

Android → Einstellungen → Apps → LockBox → Stopp erzwingen ist anders als das Wegwischen der Aufgabe. Stopp erzwingen ist eine explizite Sicherheitsmaßnahme des Betriebssystems: Es deaktiviert die Dienste, Empfänger und Alarme der App, bis der Benutzer LockBox erneut öffnet. Kein Anwendungs-Daemon kann dies legal umgehen.

Einige Hersteller fügen aggressive Batterieeinschränkungen hinzu. Wenn geplante Vorgänge verspätet sind, stellen Sie die Batterie-Nutzung von LockBox auf uneingeschränkt, erlauben Hintergrundaktivität und schließen Sie sie aus den Hersteller-Listen für „schlafende Apps“ aus. Diese Herstellereinstellungen werden nicht automatisch angefordert, da ihre Namen je nach Gerät unterschiedlich sind.

Offline-Aktivierung

  1. Öffnen Sie Aktivierung und kopieren Sie die Android-Geräte-ID.
  2. Erhalten Sie einen signierten Pro- oder Max-Schlüssel, der genau für diese ID ausgestellt wurde.
  3. Fügen Sie den Schlüssel ein und tippen Sie auf Aktivieren. Die Verifizierung erfolgt lokal ohne eine Aktivierungswebsite.

Lizenzdaten sind für die Anwendung privat. Löschen von App-Daten, Deinstallieren, Ändern der Android-Geräte-ID oder Installieren einer Version mit einer anderen Anwendungs-ID kann erneut eine Aktivierung erfordern.

Freier Speicher, Cache und geteilte Container

  • Bei der Erstellung wird privater Cache-Speicher für gestufte Quelldaten und Speicherplatz des Ausgabedienstes für den finalen Container benötigt.
  • Beim Extrahieren wird Cache-Speicher für den Container und das entschlüsselte Archiv sowie Speicherplatz des Zielanbieters für Dateien benötigt.
  • Komprimierung kann Speicherplatz sparen, aber bereits komprimierte Fotos und Videos können gleich groß bleiben.
  • Padding erhöht absichtlich die Größe.
  • Alle geteilten Teile sind erforderlich und sollten im selben Anbieterordner verbleiben.
  • Verwenden Sie nicht „Speicher löschen“, während eine Operation oder Browser-Sitzung aktiv ist.

Android-Sicherheitsmodell

BereichSchutz
Operations- und PlanungszustandAES-GCM verschlüsselt mit einem nicht exportierbaren Android Keystore-Schlüssel.
Lange ArbeitenNicht exportierter Vordergrunddienst und teilweises CPU-Wake-Lock.
DateienDauerhafte, vom Benutzer ausgewählte SAF-Berechtigungen statt breiter Speicherberechtigungen.
NetzwerkKeine Internetberechtigung und Klartextverkehr deaktiviert.
Empfindliche BildschirmeAndroid-Screenshots und Vorschauen in den letzten Aufgaben werden blockiert.
Terminal-HistoriePasswörter und Layer-Schlüssel werden nach Abschluss, Fehler oder Abbruch gelöscht.

Update oder Deinstallation

Installieren Sie eine neuere APK über die bestehende App, um Daten zu erhalten, vorausgesetzt, sie hat die gleiche Anwendungs-ID und Freigabesignatur. Vor einem großen Update exportieren Sie geplante Aufgaben und behalten deren Austauschpasswort. Die Deinstallation entfernt private Lizenzen, Aufgabenstatus, Operationshistorie und Cache, aber Android löscht nicht .lbx Container, die in vom Benutzer ausgewählten externen Anbietern gespeichert sind.

Android-Fehlerbehebung

Die APK lässt sich nicht installieren

Überprüfen Sie mindestens Android 7.0, freien Speicherplatz, Berechtigungen für unbekannte Apps und ob eine installierte Kopie einen anderen Signaturschlüssel verwendet.

Eine geplante Aufgabe bleibt ausstehend

Geben Sie Alarme & Erinnerungen frei, öffnen Sie LockBox erneut, überprüfen Sie die Batterieeinstellungen und wählen Sie die Anbieterordner erneut aus, wenn der Zugriff entzogen wurde.

Ein Clouddokument kann nicht gelesen werden

Öffnen Sie es zuerst beim Anbieter, damit es lokal heruntergeladen wird, oder kopieren Sie es in einen Anbieter mit zuverlässigem SAF-Streaming.

Vorgang nach Beendigung der App durch Android neu gestartet

Dies ist eine absichtliche Wiederherstellung. LockBox startet den authentifizierten Vorgang vom vorbereiteten Anfang, anstatt einen teilweisen Erfolg zu behaupten.

Der Bildschirm ist in Screenshots leer

Der Schutz vor sensiblen Bildschirmaufnahmen ist absichtlich aktiviert, da Passwort- und Schlüsselseiten sichtbar sein könnten.

Automatische Sicherungen vorbereiten

Testen Sie zunächst einen kleinen Ordner und prüfen Sie die Wiederherstellung. Exportieren Sie laufende Datenbanken mit deren Sicherungswerkzeugen. Bewahren Sie mehrere datierte Versionen und alle Teile auf separatem Speicher auf. Entfernen Sie alte Sicherungen erst nach erfolgreicher Wiederherstellungsprüfung einer neuen. Die normalen Beispiele löschen keine Quelldaten.

Vollständige CLI-Dokumentation