Volver a LockBox

LockBox para Android

Instalación, acceso al almacenamiento, operaciones en primer plano, copias de seguridad cifradas programadas, licencias, actualizaciones y guía de recuperación específica de Android.

Instalar el APK

  1. Elige el APK universal si no conoces la arquitectura del dispositivo; de lo contrario, usa el paquete ABI coincidente más pequeño.
  2. Abre el APK descargado desde el navegador o la aplicación Descargas.
  3. Si Android lo bloquea, permite "Instalar aplicaciones desconocidas" solo para el navegador o gestor de archivos que usaste.
  4. Vuelve al instalador y confirma la instalación.
  5. Después de la instalación, revoca el permiso de aplicaciones desconocidas si normalmente no instalas aplicaciones desde fuera de la tienda.

Una actualización debe estar firmada con la misma clave de lanzamiento de LockBox que la versión instalada. Android rechaza un APK firmado de manera diferente en lugar de reemplazar la aplicación silenciosamente.

Primer inicio y notificaciones

En Android 13 o superior, permite las notificaciones para que el progreso, la finalización y la opción Cancelar permanezcan visibles mientras LockBox está en segundo plano. Si se deniega el permiso de notificaciones, Android aún muestra la actividad de servicio en primer plano en los controles del sistema, pero la notificación de progreso normal puede ocultarse. Elige el idioma de la interfaz en la pantalla de bienvenida; todas las pantallas de Android y los mensajes del servicio lo usarán.

Carpetas del marco de acceso de almacenamiento

LockBox utiliza el selector de documentos del sistema de Android. Solo otorgas acceso a los archivos y carpetas seleccionados allí; la aplicación no solicita acceso de almacenamiento sin restricciones.

  • Para Fuente, selecciona la carpeta cuyos contenidos serán cifrados.
  • Para Salida, selecciona una carpeta separada con suficiente espacio libre.
  • Para contenedores divididos, selecciona la base .lbx y cada parte numerada al abrir.
  • Los proveedores de la nube pueden necesitar descargar documentos localmente antes de que LockBox pueda leerlos.
  • Un proveedor que no retenga permisos de documentos es adecuado para una operación inmediata, pero no para un trabajo programado confiable.

Seleccione la carpeta de destino con Examinar e introduzca aparte el nombre del contenedor. El destino debe estar fuera de la carpeta de origen y de sus subcarpetas. Reutilizar un nombre de salida puede sustituir una copia anterior; use nombres distintos para conservar versiones. El permiso de acceso corresponde al proveedor de documentos elegido. Tras mover carpetas, revocar permisos o cambiar de dispositivo, vuelva a seleccionarlas antes de crear una tarea.

Crear un contenedor

  1. Toque Crear contenedor y seleccione las carpetas de origen y destino en el selector Android.
  2. Ingrese y confirme una contraseña maestra, luego elija el número de capas.
  3. Configure la compresión, el relleno, el tamaño de división, la contraseña de destrucción opcional y la eliminación de la fuente.
  4. Guarde cada clave de capa generada antes de salir de la pantalla de claves.
  5. Revise el resumen y comience. Una notificación persistente muestra el progreso.

Los límites de la edición coinciden con la aplicación de escritorio: Free permite hasta 1 capa con perfiles básicos de 128 bits; Pro permite hasta 3 capas, todos los algoritmos, compresión y división; Max permite hasta 20 capas y también desbloquea relleno, navegador, programador y la contraseña de destrucción.

LockBox primero almacena los documentos fuente en sus primeras etapas en su caché privada, crea y autentica el contenedor allí, luego copia la salida completa a través del proveedor de documentos. La salida existente solo se reemplaza después de que exista una copia completa en etapas.

Las contraseñas maestras y las claves de capa admiten de 1 a 512 caracteres ASCII imprimibles: letras latinas, números y signos de puntuación, sin espacios ni saltos de línea. En cada capa, elija el algoritmo, pulse Generar clave o introduzca una propia y guárdela con Copiar clave. Generar sustituye el valor mostrado; no recupera claves perdidas. Atrás y Siguiente permiten revisar la configuración; compruebe el resumen y guarde las claves definitivas antes de empezar.

Abrir, extraer y explorar

  1. Toca Abrir contenedor o abrir un .lbx archivo desde otra aplicación Android.
  2. Selecciona todas las partes divididas, elige una carpeta de salida e ingresa la contraseña maestra.
  3. Después de leer los metadatos autenticados, ingrese cada clave de capa en el orden mostrado.
  4. Use Abrir para la extracción completa. La edición Max puede usar Navegador para un árbol verificado y extracción selectiva.

Las sesiones del Navegador se mantienen en caché privada. Android puede recuperar la caché cuando el almacenamiento es bajo; si eso ocurre, abra el contenedor nuevamente antes de extraer las entradas seleccionadas.

El navegador Android muestra hasta 100 entradas por página. Marque archivos o carpetas, cambie de página con Atrás y Siguiente y revise el contador; la selección se conserva entre páginas. Extraer seleccionados incluye el contenido de las carpetas marcadas, mientras que Extraer todo no necesita selección. Elija el destino en el selector del sistema cuando se solicite. La consulta y la extracción no modifican el contenedor original.

Cambiar de aplicaciones, cerrar la pantalla y el botón ×

Una vez que se ha iniciado una operación, la encriptación, la extracción, la lectura de metadatos y la preparación del navegador se ejecutan en un servicio en primer plano en lugar de en la Activity. Un bloqueo parcial de activación mantiene el trabajo de la CPU activo mientras la pantalla está apagada. Cambiar de aplicaciones, volver a la pantalla de inicio, eliminar la tarea de LockBox o tocar × solo cierra la interfaz; la operación continúa y se puede reabrir desde su notificación o desde la pantalla de Operaciones.

Usa Cancelar en la notificación de progreso cuando realmente tengas la intención de detenerla. Android aún puede terminar un proceso bajo presión excepcional de recursos; el estado en cola está encriptado y se recupera cuando se permite que el servicio se inicie nuevamente.

Abra Operaciones y toque una entrada para ver su etapa, progreso y mensaje de error. Cancelar está disponible para operaciones en cola o en ejecución; detiene esa operación, no las futuras ejecuciones programadas. Cuando termina la lectura de metadatos, Siguiente abre la entrada de claves de capa. Tras preparar el navegador, ábralo desde el resultado de la operación. Espere al estado Completado antes de considerar correcta la copia o restauración.

Copias de seguridad cifradas programadas

El programador está disponible solo en la edición Max.

  1. Abra el programador y conceda a Alarmas & recordatorios cuando Android 12 o una versión más reciente lo solicite.
  2. Cree una tarea con carpetas de origen/salida cuyo acceso permanezca válido después de que se cierre el selector.
  3. Elija un horario de inicio futuro y la frecuencia. LockBox almacena la tarea cifrada con Android Keystore.
  4. No mueva, cambie el nombre ni revoque las carpetas de proveedores seleccionadas.
  5. Revise el próximo inicio, éxito, fallo y estado de ejecución omitida dentro del Programador.
  6. Exporte tareas únicamente a un paquete protegido por contraseña .lbxjobs y mantenga esa contraseña por separado.

Sin acceso exacto a alarmas, una tarea permanece persistente pero no puede iniciarse de manera confiable desde el fondo. Reabra el Programador después de otorgar el permiso para que las alarmas pendientes se registren.

Eliminar una tarea detiene sus futuras ejecuciones; cancele por separado las operaciones ya en cola o en ejecución desde Operaciones. Guardar como pide una contraseña del paquete y su confirmación; Importar necesita la misma contraseña y añade tareas, por lo que repetir la importación puede crear duplicados. Los paquetes de tareas de Android no son intercambiables con los de Windows/CLI aunque compartan la extensión .lbxjobs. Se necesita acceso válido a las carpetas originales del proveedor; si no puede recuperarlo, cree de nuevo las tareas seleccionando las carpetas.

Reinicio, reinicio de procesos y operaciones interrumpidas

LockBox recibe los eventos de Android de arranque completado y paquete reemplazado, vuelve a registrar las alarmas habilitadas y reanuda el trabajo en cola. Si Android detuvo un servicio en primer plano en ejecución, la operación se cambia nuevamente a en cola en lugar de marcarse como exitosa. El historial de completadas, fallidas y canceladas ya no conserva contraseñas maestras ni claves de capa.

Detención forzada, ahorradores de batería y firmware del fabricante

Ajustes de Android → Aplicaciones → LockBox → Detener forzosamente es diferente de deslizar la tarea para cerrarla. La detención forzada es una acción explícita de seguridad del sistema operativo: desactiva los servicios, receptores y alarmas de la aplicación hasta que el usuario vuelva a abrir LockBox. Ningún demonio de la aplicación puede eludirse legalmente.

Algunos fabricantes agregan restricciones agresivas de batería. Si las ejecuciones programadas se retrasan, configure el uso de batería de LockBox como Ilimitado, permita la actividad en segundo plano y exclúyala de las listas de “aplicaciones en reposo” del fabricante. Estos ajustes del fabricante no se solicitan automáticamente porque sus nombres varían según el dispositivo.

Activación sin conexión

  1. Abra Activación y copie el ID del dispositivo Android.
  2. Obtenga una clave Pro o Max firmada emitida para ese ID exacto.
  3. Pegue la clave y toque Activar. La verificación se realiza localmente sin un sitio web de activación.

Los datos de la licencia son privados para la aplicación. Borrar datos de la aplicación, desinstalar, cambiar la identidad del dispositivo Android o instalar una versión con una identidad de aplicación diferente puede requerir activación nuevamente.

Espacio libre, caché y contenedores divididos

  • La creación necesita espacio de caché privado para datos fuente preparados y espacio del proveedor de salida para el contenedor final.
  • La extracción necesita espacio de caché para el contenedor y archivo descifrado, más espacio del proveedor de destino para los archivos.
  • La compresión puede ahorrar espacio, pero las fotos y videos ya comprimidos pueden permanecer del mismo tamaño.
  • El relleno aumenta deliberadamente el tamaño.
  • Se requieren todas las partes divididas y deben permanecer en una carpeta del proveedor.
  • No use Limpiar almacenamiento mientras una operación o sesión del navegador esté activa.

Modelo de seguridad de Android

ÁreaProtección
Estado de operación y planificadorEncriptado AES-GCM con una clave del Android Keystore no exportable.
Trabajo largoServicio en primer plano no exportado y bloqueo parcial del CPU.
ArchivosConcesiones SAF seleccionadas por el usuario y persistentes en lugar de permisos de almacenamiento amplios.
RedSin permiso de Internet y tráfico en texto claro deshabilitado.
Pantallas sensiblesSe bloquean las capturas de pantalla de Android y las vistas previas de tareas recientes.
Historial del terminalLas contraseñas y claves de capas se borran después de completarse, fallar o cancelarse.

Actualizar o desinstalar

Instale un APK más reciente sobre la aplicación existente para preservar los datos, siempre que tenga el mismo ID de aplicación y firma de lanzamiento. Antes de una actualización importante, exporte las tareas programadas y conserve su contraseña de intercambio. La desinstalación elimina licencias privadas, estado de tareas, historial de operaciones y caché, pero Android no elimina los contenedores .lbx almacenados en proveedores externos seleccionados por el usuario.

Solución de problemas en Android

El APK no se instala

Verifique que tenga como mínimo Android 7.0, almacenamiento libre, permiso de aplicaciones desconocidas y si una copia instalada usa otra clave de firma.

Una tarea programada permanece pendiente

Otorgue Alarmas y recordatorios, vuelva a abrir LockBox, verifique la configuración de batería y vuelva a seleccionar las carpetas del proveedor si se revocó el acceso.

No se puede leer un documento en la nube

Ábralo primero en el proveedor para que se descargue localmente, o cópielo a un proveedor con transmisión SAF confiable.

La operación se reinició después de que Android cerró la aplicación

Esto es recuperación intencional. LockBox reinicia la operación autenticada desde su inicio planificado en lugar de declarar que un resultado parcial tuvo éxito.

Pantalla en blanco en las capturas

La protección de captura de pantalla de contenido sensible está habilitada intencionalmente porque pueden ser visibles las páginas de contraseña y claves.

Preparar copias automáticas

Pruebe primero con una carpeta pequeña y compruebe la restauración. Exporte las bases activas con sus herramientas de copia. Guarde varias versiones fechadas y todas las partes en almacenamiento separado. Elimine copias antiguas solo después de restaurar correctamente una nueva. Los ejemplos habituales no eliminan los originales.

Documentación completa de CLI