Retour à LockBox

LockBox pour Android

Installation, accès au stockage, opérations au premier plan, sauvegardes chiffrées planifiées, licences, mises à jour et directives de récupération spécifiques à Android.

Installer l'APK

  1. Choisissez l'APK universel si vous ne connaissez pas l'architecture de l'appareil ; sinon utilisez le package ABI correspondant plus petit.
  2. Ouvrez l'APK téléchargé depuis le navigateur ou l'application Téléchargements.
  3. Si Android le bloque, autorisez « Installer des applications inconnues » uniquement pour le navigateur ou le gestionnaire de fichiers que vous avez utilisé.
  4. Retournez à l'installateur et confirmez l'installation.
  5. Après l'installation, révoquez l'autorisation d'application inconnue si vous ne faites pas normalement de sideload.

Une mise à jour doit être signée avec la même clé de version de LockBox que la version installée. Android refuse un APK signé différemment au lieu de remplacer silencieusement l'application.

Premier démarrage et notifications

Sur Android 13+, autorisez les notifications afin que la progression, la complétion et Annuler restent visibles pendant que LockBox est en arrière-plan. Si l'autorisation de notification est refusée, Android affiche toujours l'activité du service au premier plan dans les contrôles système, mais la notification de progression normale peut être masquée. Choisissez la langue de l'interface sur l'écran de bienvenue ; tous les écrans Android et messages de service l'utilisent.

Dossiers du Framework d'accès au stockage

LockBox utilise le sélecteur de documents système d'Android. Vous accordez l'accès uniquement aux fichiers et dossiers sélectionnés là ; l'application ne demande pas d'accès illimité au stockage.

  • Pour Source, sélectionnez le dossier dont le contenu sera chiffré.
  • Pour Sortie, sélectionnez un dossier séparé avec suffisamment d'espace libre.
  • Pour les conteneurs fractionnés, sélectionnez la base .lbx et chaque partie numérotée lors de l'ouverture.
  • Les fournisseurs cloud peuvent devoir télécharger les documents localement avant que LockBox puisse les lire.
  • Un fournisseur qui ne conserve pas les autorisations de document convient pour une opération immédiate, mais pas pour une tâche planifiée fiable.

Choisissez le dossier de destination avec « Parcourir » et saisissez séparément le nom du conteneur. La destination doit se trouver hors du dossier source et de ses sous-dossiers. Réutiliser un nom peut remplacer une sauvegarde précédente ; utilisez des noms distincts pour conserver plusieurs versions. L’autorisation d’accès dépend du fournisseur de documents choisi. Après déplacement des dossiers, révocation de l’accès ou changement d’appareil, sélectionnez-les à nouveau avant de créer une tâche.

Créer un conteneur

  1. Appuyez sur Créer un conteneur et sélectionnez les dossiers source et de sortie dans le sélecteur Android.
  2. Entrez et confirmez un mot de passe maître, puis choisissez le nombre de couches.
  3. Configurez la compression, le remplissage, la taille de fractionnement, le mot de passe de destruction optionnel et la suppression de la source.
  4. Enregistrez chaque clé de couche générée avant de quitter l'écran des clés.
  5. Examinez le résumé et démarrez. Une notification persistante montre la progression.

Les limites d'édition correspondent à l'application de bureau : Free permet jusqu'à 1 couche avec des profils 128 bits de base ; Pro permet jusqu'à 3 couches, tous les algorithmes, la compression et le fractionnement ; Max permet jusqu'à 20 couches et débloque également le remplissage, le navigateur, le planificateur et le mot de passe de destruction.

LockBox commence par stocker les documents sources dans son cache privé, crée et authentifie le conteneur là-bas, puis copie le résultat complet via le fournisseur de documents. La sortie existante n'est remplacée qu'après qu'une copie complète et étagée existe.

Les mots de passe maîtres et les clés de couche acceptent de 1 à 512 caractères ASCII imprimables : lettres latines, chiffres et ponctuation, sans espaces ni sauts de ligne. Pour chaque couche, choisissez l’algorithme, générez une clé ou saisissez la vôtre, puis enregistrez-la avec « Copier la clé ». La génération remplace la valeur affichée et ne récupère pas une clé perdue. « Retour » et « Suivant » permettent de revoir les paramètres ; vérifiez le récapitulatif et sauvegardez les clés définitives avant de commencer.

Ouvrir, extraire et parcourir

  1. Appuyez sur Ouvrir le conteneur ou ouvrez un .lbx fichier depuis une autre application Android.
  2. Sélectionnez toutes les parties divisées, choisissez un dossier de sortie et saisissez le mot de passe maître.
  3. Après lecture des métadonnées authentifiées, saisissez chaque clé de couche dans l'ordre affiché.
  4. Utilisez Ouvrir pour une extraction complète. L'édition Max peut utiliser le Navigateur pour un arbre vérifié et une extraction sélective.

Les sessions du Navigateur sont conservées dans le cache privé. Android peut récupérer le cache lorsque le stockage est faible ; si cela se produit, ouvrez à nouveau le conteneur avant d'extraire les entrées sélectionnées.

Le navigateur Android affiche jusqu’à 100 entrées par page. Cochez les fichiers ou dossiers, changez de page avec « Retour » et « Suivant » et vérifiez le compteur ; la sélection est conservée entre les pages. « Extraire la sélection » inclut le contenu des dossiers cochés, tandis que « Tout extraire » ne nécessite aucune sélection. Choisissez la destination dans le sélecteur système lorsqu’il apparaît. La consultation et l’extraction ne modifient pas le conteneur d’origine.

Changer d'application, éteindre l'écran et le bouton ×

Une fois une opération lancée, le chiffrement, l'extraction, la lecture des métadonnées et la préparation du navigateur s'exécutent dans un service au premier plan plutôt que dans l'Activity. Un verrou partiel de réveil maintient le travail du CPU actif lorsque l'écran est éteint. Changer d'application, revenir à l'écran d'accueil, supprimer la tâche LockBox ou appuyer sur × ne ferme que l'interface ; l'opération continue et peut être rouverte depuis sa notification ou l'écran Opérations.

Utilisez Annuler dans la notification de progression lorsque vous comptez vraiment arrêter. Android peut néanmoins tuer un processus sous une pression exceptionnelle des ressources ; l'état en attente est chiffré et récupéré lorsque le service est autorisé à redémarrer.

Ouvrez « Opérations » et touchez une entrée pour consulter l’étape, la progression et le message d’erreur. « Annuler » est disponible pour les opérations en attente ou en cours ; cela arrête cette opération, pas les futures exécutions planifiées. Après lecture des métadonnées, « Suivant » ouvre la saisie des clés de couche. Une fois le navigateur préparé, ouvrez-le depuis le résultat de l’opération. Attendez le statut « Terminé » avant de considérer la sauvegarde ou la restauration comme réussie.

Sauvegardes cryptées planifiées

Le planificateur est disponible uniquement dans l'édition Max.

  1. Ouvrez le planificateur et accordez aux alarmes & des rappels lorsque Android 12 ou une version plus récente le demande.
  2. Créez une tâche avec des dossiers source/sortie dont l'accès reste valide après la fermeture du sélecteur.
  3. Choisissez une heure de début et une fréquence futures. LockBox stocke la tâche chiffrée avec Android Keystore.
  4. Ne déplacez pas, ne renommez pas et ne révoquez pas les dossiers de fournisseurs sélectionnés.
  5. Examinez l'état de la prochaine exécution, succès, échec et exécution ignorée dans le Planificateur.
  6. Exportez les tâches uniquement dans un .lbxjobs package protégé par mot de passe et conservez ce mot de passe séparément.

Sans accès à l'alarme exacte, une tâche reste persistante mais ne peut pas être lancée de manière fiable depuis l'arrière-plan. Rouvrez le Planificateur après avoir accordé l'autorisation afin que les alarmes en attente soient enregistrées.

Supprimer une tâche arrête ses futures exécutions ; annulez séparément une opération déjà en attente ou en cours dans « Opérations ». « Enregistrer sous » demande un mot de passe de paquet et sa confirmation ; l’import utilise ce même mot de passe et ajoute des tâches, donc des imports répétés peuvent créer des doublons. Les paquets de tâches Android ne sont pas interchangeables avec ceux de Windows/CLI, malgré l’extension commune .lbxjobs. L’accès aux dossiers d’origine du fournisseur doit rester valide ; sinon, recréez les tâches en sélectionnant de nouveau les dossiers.

Redémarrage, relance des processus et opérations interrompues

LockBox reçoit les événements d’Android « démarrage terminé » et « package remplacé », réenregistre les alarmes activées et reprend le travail en file d’attente. Si Android a arrêté un service actif au premier plan, l’opération est replacée en file d’attente plutôt que marquée comme réussie. L’historique des opérations terminées, échouées et annulées ne conserve plus les mots de passe principaux ni les clés de couche.

Arrêt forcé, économiseurs de batterie et firmware du fabricant

Paramètres Android → Applications → LockBox → Arrêt forcé est différent d’un balayage pour fermer la tâche. L’arrêt forcé est une action explicite de sécurité du système d’exploitation : il désactive les services de l’application, les récepteurs et les alarmes jusqu’à ce que l’utilisateur ouvre à nouveau LockBox. Aucun démon d’application ne peut légalement le contourner.

Certains fabricants ajoutent des restrictions de batterie agressives. Si les exécutions planifiées sont en retard, définissez l’utilisation de la batterie de LockBox sur Illimité, autorisez l’activité en arrière-plan et excluez-le des listes des « applications en veille » du fabricant. Ces paramètres du fabricant ne sont pas demandés automatiquement car leurs noms diffèrent selon l’appareil.

Activation hors ligne

  1. Ouvrez Activation et copiez l’identifiant de l’appareil Android.
  2. Obtenez une clé Pro ou Max signée délivrée pour cet identifiant exact.
  3. Collez la clé et appuyez sur Activer. La vérification s’effectue localement sans site web d’activation.

Les données de licence sont privées pour l’application. Effacer les données de l’application, la désinstaller, changer l’identité de l’appareil Android ou installer une version avec une identité d’application différente peut nécessiter une activation à nouveau.

Espace libre, cache et conteneurs fractionnés

  • La création nécessite un espace de cache privé pour les données sources mises en attente et un espace pour le fournisseur de sortie pour le conteneur final.
  • L'extraction nécessite un espace de cache pour le conteneur et l'archive déchiffrée, ainsi qu'un espace pour le fournisseur de destination pour les fichiers.
  • La compression peut économiser de l'espace, mais les photos et vidéos déjà compressées peuvent rester de la même taille.
  • Le remplissage augmente délibérément la taille.
  • Tous les morceaux fractionnés sont requis et doivent rester dans un dossier d'un fournisseur unique.
  • Ne pas utiliser Effacer le stockage tant qu'une opération ou une session de navigateur est active.

Modèle de sécurité d'Android

DomaineMesures de protection
État de l'opération et du planificateurChiffré AES-GCM avec une clé Android Keystore non exportable.
Travail longService en premier plan non exporté et verrouillage partiel du CPU.
FichiersAutorisations SAF persistantes sélectionnées par l'utilisateur au lieu d'une permission de stockage étendue.
RéseauPas d'autorisation Internet et trafic en clair désactivé.
Écrans sensiblesLes captures d'écran Android et les aperçus de tâches récentes sont bloqués.
Historique du terminalLes mots de passe et les clés de couche sont effacés après achèvement, échec ou annulation.

Mise à jour ou désinstallation

Installez un APK plus récent par-dessus l'application existante pour conserver les données, à condition qu'il ait le même ID d'application et la même signature de version. Avant une mise à jour majeure, exportez les tâches planifiées et conservez leur mot de passe d'échange. La désinstallation supprime les licences privées, l'état des tâches, l'historique des opérations et le cache, mais Android ne supprime pas les conteneurs .lbx stockés dans les fournisseurs externes sélectionnés par l'utilisateur.

Dépannage Android

L'APK ne s'installera pas

Vérifiez qu'Android 7.0 minimum est installé, l'espace de stockage disponible, la permission pour les applications inconnues et si une copie installée utilise une autre clé de signature.

Une tâche planifiée reste en attente

Accordez les alarmes et rappels, rouvrez LockBox, vérifiez les paramètres de la batterie et re-sélectionnez les dossiers du fournisseur si l'accès a été révoqué.

Un document cloud ne peut pas être lu

Ouvrez-le d'abord dans le fournisseur afin qu'il se télécharge localement, ou copiez-le vers un fournisseur avec un streaming SAF fiable.

L'opération a redémarré après qu'Android a tué l'application

Ceci est une récupération intentionnelle. LockBox redémarre l'opération authentifiée depuis son début mis en attente au lieu de déclarer qu'une sortie partielle a réussi.

L'écran est blanc dans les captures d'écran

La protection contre la capture d'écran de contenu sensible est activée intentionnellement car les pages de mot de passe et de clé peuvent être visibles.

Préparer les sauvegardes automatiques

Testez d’abord un petit dossier et contrôlez la restauration. Exportez les bases actives avec leurs outils de sauvegarde. Conservez plusieurs versions datées et toutes les parties sur un stockage distinct. Supprimez les anciennes copies seulement après avoir restauré une nouvelle copie avec succès. Les exemples courants ne suppriment pas les sources.

Documentation complète de l'CLI