APK 설치
- 기기 아키텍처를 모를 경우 범용 APK를 선택하고, 그렇지 않으면 일치하는 ABI 패키지를 사용합니다.
- 다운로드한 APK를 브라우저 또는 다운로드 앱에서 엽니다.
- 안드로이드가 차단하면 사용한 브라우저나 파일 관리자에 대해서만 "알 수 없는 앱 설치"를 허용합니다.
- 설치 프로그램으로 돌아가 설치를 확인합니다.
- 설치 후, 일반적으로 사이드로드를 하지 않는다면 알 수 없는 앱 권한을 회수합니다.
업데이트는 설치된 버전과 동일한 LockBox 릴리스 키로 서명되어야 합니다. 안드로이드는 다른 키로 서명된 APK를 조용히 교체하는 대신 거부합니다.
첫 시작 및 알림
Android 13+에서, LockBox가 백그라운드에 있을 때 진행 상황, 완료 및 취소가 보이도록 알림을 허용하세요. 알림 권한이 거부된 경우, Android는 여전히 시스템 컨트롤에서 포그라운드 서비스 활동을 표시하지만, 일반 진행 상황 알림은 숨길 수 있습니다. 환영 화면에서 인터페이스 언어를 선택하세요; 모든 Android 화면과 서비스 메시지가 선택한 언어를 사용합니다.
저장소 접근 프레임워크 폴더
LockBox는 안드로이드의 시스템 문서 선택기를 사용합니다. 여기서 선택한 파일과 폴더에 대해서만 접근 권한을 부여하며, 앱은 무제한 저장소 접근 권한을 요청하지 않습니다.
- 원본의 경우, 암호화할 내용을 포함한 폴더를 선택하세요.
- 출력의 경우, 충분한 여유 공간이 있는 별도의 폴더를 선택하세요.
- 분할 컨테이너의 경우, 열 때 기본
.lbx과 모든 번호가 매겨진 부분을 선택하세요. - 클라우드 제공자는 LockBox가 문서를 읽기 전에 로컬로 문서를 다운로드해야 할 수도 있습니다.
- 문서 권한을 유지하지 않는 제공자는 즉시 실행 작업에는 적합하지만, 신뢰할 수 있는 예약 작업에는 적합하지 않습니다.
찾아보기로 대상 폴더를 선택하고 컨테이너 파일 이름은 별도로 입력하세요. 대상은 원본 폴더 및 모든 하위 폴더 밖에 있어야 합니다. 출력 이름을 다시 사용하면 이전 백업을 교체할 수 있으므로, 버전을 유지하려면 서로 다른 이름을 사용하세요. 폴더 접근 권한은 선택한 문서 제공자에 연결됩니다. 폴더 이동, 권한 취소, 기기 변경 후에는 새 작업을 만들기 전에 폴더를 다시 선택하세요.
컨테이너를 생성하십시오
- 컨테이너 만들기를 탭하고 Android 선택기에서 소스 및 출력 폴더를 선택하세요.
- 마스터 비밀번호를 입력하고 확인한 후, 레이어 수를 선택합니다.
- 압축, 패딩, 분할 크기, 선택적 삭제 비밀번호 및 원본 삭제를 구성합니다.
- 키 화면을 떠나기 전에 생성된 모든 레이어 키를 저장합니다.
- 요약을 검토하고 시작합니다. 지속 알림이 진행 상황을 표시합니다.
에디션 제한은 데스크탑 앱과 일치합니다: Free 는 기본 128비트 프로필로 최대 1개 레이어를 허용합니다; Pro 는 최대 3개 레이어, 모든 알고리즘, 압축 및 분할을 허용합니다; Max 는 최대 20개 레이어를 허용하며 패딩, 브라우저, 스케줄러 및 삭제 비밀번호도 잠금 해제합니다.
LockBox은(는) 처음 단계의 원본 문서를 개인 캐시에 저장하고, 그곳에서 컨테이너를 생성하고 인증한 다음, 완료된 출력을 문서 제공자를 통해 복사합니다. 기존 출력은 완전한 단계별 복사본이 존재할 때만 교체됩니다.
마스터 비밀번호와 계층 키에는 출력 가능한 ASCII 문자 1~512개를 사용할 수 있습니다. 라틴 문자, 숫자, 문장 부호를 지원하며 공백이나 줄바꿈은 허용되지 않습니다. 각 계층에서 알고리즘을 선택하고 키를 생성하거나 직접 입력한 뒤, 키를 복사해 보관하세요. 키 생성은 표시된 값을 교체하며 분실한 키를 복구하지는 못합니다. 뒤로와 다음으로 설정 사이를 이동할 수 있습니다. 시작 전에 최종 요약을 확인하고 최종 키를 저장하세요.
열고, 추출하고, 탐색하세요
- 컨테이너 열기 또는 열기를 탭하세요
.lbx다른 Android 애플리케이션에서 파일. - 모든 분할된 부분을 선택하고, 출력 폴더를 선택한 다음 마스터 비밀번호를 입력하세요.
- 인증된 메타데이터가 읽힌 후, 표시된 순서대로 모든 레이어 키를 입력하세요.
- 전체 추출을 위해 Open을 사용하세요. Max 버전은 검증된 트리와 선택적 추출을 위해 Browser를 사용할 수 있습니다.
브라우저 세션은 개인 캐시에 저장됩니다. Android는 저장 공간이 부족할 때 캐시를 회수할 수 있습니다; 이럴 경우 선택한 항목을 추출하기 전에 컨테이너를 다시 여세요.
Android 브라우저는 페이지당 최대 100개 항목을 표시합니다. 파일이나 폴더를 선택하고 뒤로와 다음으로 페이지를 이동하며 선택 개수를 확인하세요. 페이지를 이동해도 선택은 유지됩니다. 선택 항목 추출에는 선택한 폴더의 내용이 포함되며, 모두 추출은 선택이 필요하지 않습니다. 요청 시 시스템 선택기에서 대상을 선택하세요. 탐색과 추출은 원본 컨테이너를 수정하지 않습니다.
앱 전환, 화면 닫기 및 × 버튼
작업이 시작되면 암호화, 추출, 메타데이터 읽기 및 브라우저 준비가 Activity가 아닌 포그라운드 서비스에서 실행됩니다. 부분 웨이크 락은 화면이 꺼져 있을 때도 CPU 작업이 계속되도록 합니다. 앱을 전환하거나 홈 화면으로 돌아가거나 LockBox 작업을 제거하거나 ×를 탭하면 인터페이스만 닫히며, 작업은 계속 진행되고 알림 또는 작업 화면에서 다시 열 수 있습니다.
정말 멈추고 싶을 때는 진행 알림에서 취소를 사용하세요. Android는 예외적인 자원 압박이 발생하면 여전히 프로세스를 종료할 수 있습니다; 대기 상태는 암호화되어 있으며 서비스가 다시 시작될 수 있을 때 복구됩니다.
작업 목록을 열고 항목을 누르면 단계, 진행률, 오류 메시지를 볼 수 있습니다. 대기 중이거나 실행 중인 항목은 취소할 수 있습니다. 취소는 해당 작업을 중지하며 향후 예약 실행을 중지하지는 않습니다. 메타데이터 읽기가 완료되면 다음을 눌러 계층 키 화면을 엽니다. 브라우저 준비가 완료되면 작업 결과에서 브라우저를 여세요. 출력을 성공한 백업 또는 복원으로 판단하기 전에 완료 상태가 될 때까지 기다리세요.
예약된 암호화 백업
스케줄러는 Max 에디션에서만 사용할 수 있습니다.
- 스케줄러를 열고 & 알람 알림을 Android 12 이상이 요청할 때 허용합니다.
- 선택기가 닫힌 후에도 접근이 유효하게 유지되는 소스/출력 폴더로 작업을 생성합니다.
- 미래 시작 시간과 빈도를 선택하십시오. LockBox는 작업을 Android Keystore로 암호화하여 저장합니다.
- 선택한 공급자 폴더를 이동, 이름 변경 또는 취소하지 마십시오.
- Scheduler 내에서 다음 실행, 성공, 실패 및 건너뛴 실행 상태를 검토하십시오.
- 작업을 비밀번호로 보호된
.lbxjobs패키지로만 내보내고 해당 비밀번호는 별도로 보관하십시오.
정확한 알람 접근 권한이 없으면 작업은 지속되지만 백그라운드에서 안정적으로 실행할 수 없습니다. 권한을 부여한 후 Scheduler를 다시 열어 보류 중인 알람이 등록되도록 하십시오.
작업 제거는 향후 실행을 중지합니다. 이미 대기 중이거나 실행 중인 작업은 작업 목록에서 별도로 취소하세요. 다른 이름으로 저장은 패키지 비밀번호와 확인 입력을 요청합니다. 가져오기에는 같은 비밀번호가 필요하며 작업이 추가되므로, 반복해서 가져오면 중복이 생길 수 있습니다. Android 작업 패키지는 .lbxjobs 확장자가 같아도 Windows/CLI 패키지와 호환되지 않습니다. 가져오려면 원래 제공자 폴더에 대한 유효한 접근 권한이 여전히 필요합니다. 권한을 복구할 수 없다면 폴더를 다시 선택해 작업을 새로 만드세요.
재부팅, 프로세스 재시작 및 중단된 작업
LockBox는 Android 부팅 완료 및 패키지 교체 이벤트를 수신하고, 활성화된 알람을 다시 등록하며, 대기 중인 작업을 재개합니다. Android가 실행 중인 포그라운드 서비스를 중지한 경우, 해당 작업은 완료로 표시되지 않고 다시 대기 상태로 변경됩니다. 완료, 실패 및 취소된 기록은 더 이상 마스터 비밀번호나 계층 키를 보관하지 않습니다.
강제 종료, 배터리 절약 모드 및 제조사 펌웨어
Android 설정 → 앱 → LockBox → 강제 종료는 작업을 스와이프하여 종료하는 것과 다릅니다. 강제 종료는 명시적인 운영체제 보안 조치로, 사용자가 LockBox를 다시 열 때까지 앱의 서비스, 수신기 및 알람을 비활성화합니다. 어떤 애플리케이션 데몬도 이를 합법적으로 우회할 수 없습니다.
일부 제조사는 엄격한 배터리 제한을 추가합니다. 예약 실행이 지연된다면, LockBox의 배터리 사용을 '제한 없음'으로 설정하고, 백그라운드 활동을 허용하며, 제조사 '잠자는 앱' 목록에서 제외하십시오. 이러한 제조사 설정은 장치마다 이름이 다르므로 자동으로 요청되지 않습니다.
오프라인 활성화
- 활성화를 열고 Android 장치 ID를 복사합니다.
- 해당 정확한 ID에 발급된 서명된 Pro 또는 Max 키를 받습니다.
- 키를 붙여넣고 '활성화'를 누릅니다. 검증은 활성화 웹사이트 없이 로컬에서 이루어집니다.
라이선스 데이터는 애플리케이션에만 비공개입니다. 앱 데이터를 지우거나, 앱을 삭제하거나, Android 장치 식별자를 변경하거나, 다른 애플리케이션 식별자를 가진 빌드를 설치하면 다시 활성화가 필요할 수 있습니다.
여유 공간, 캐시 및 분할 컨테이너
- 생성 시에는 단계별 원본 데이터용 개인 캐시 공간과 최종 컨테이너용 출력 제공자 공간이 필요합니다.
- 추출 시에는 컨테이너 및 복호화된 아카이브용 캐시 공간과 파일용 대상 제공자 공간이 필요합니다.
- 압축은 공간을 절약할 수 있지만, 이미 압축된 사진과 비디오는 동일한 크기를 유지할 수 있습니다.
- 패딩은 의도적으로 크기를 증가시킵니다.
- 모든 분할 파트는 필요하며 하나의 제공자 폴더에 남아 있어야 합니다.
- 작업이나 브라우저 세션이 활성 상태일 때는 저장소 지우기를 사용하지 마십시오.
Android 보안 모델
| 영역 | 보호 |
|---|---|
| 작업 및 스케줄러 상태 | 내보낼 수 없는 Android Keystore 키로 AES-GCM 암호화됨. |
| 장시간 작업 | 내보낼 수 없는 포그라운드 서비스 및 부분 CPU 웨이크락. |
| 파일 | 광범위한 저장소 권한 대신 유지 가능한 사용자가 선택한 SAF 권한. |
| 네트워크 | 인터넷 권한 없음, 일반 텍스트 트래픽 비활성화. |
| 민감 화면 | Android 스크린샷 및 최근 작업 미리보기가 차단됨. |
| 터미널 기록 | 암호 및 계층 키는 완료, 실패 또는 취소 후 삭제됨. |
업데이트 또는 제거
기존 앱 위에 새 APK를 설치하면 동일한 애플리케이션 ID와 릴리스 서명이 있는 경우 데이터를 유지할 수 있습니다. 대규모 업데이트 전에 예약된 작업을 내보내고 교환 암호를 보관하십시오. 제거하면 개인 라이선스, 작업 상태, 작업 기록 및 캐시가 삭제되지만, Android는 사용자가 선택한 외부 제공자에 저장된 .lbx 컨테이너는 삭제하지 않습니다.
안드로이드 문제 해결
APK가 설치되지 않습니다
안드로이드 7.0 이상, 여유 저장 공간, 알 수 없는 앱 권한, 설치된 사본이 다른 서명 키를 사용하는지 확인하세요.
예약된 작업이 보류 상태입니다
알람 및 알림 권한을 부여하고, LockBox를 다시 열고, 배터리 설정을 확인하며, 액세스가 취소된 경우 제공자 폴더를 다시 선택하세요.
클라우드 문서를 읽을 수 없습니다
먼저 제공자에서 열어 로컬로 다운로드하거나, 신뢰할 수 있는 SAF 스트리밍을 지원하는 제공자로 복사하세요.
안드로이드가 앱을 종료한 후 작업이 다시 시작되었습니다
이는 의도적인 복구입니다. LockBox는 부분 출력이 성공했다고 주장하지 않고 단계별 시작 지점에서 인증된 작업을 다시 시작합니다.
스크린샷에서 화면이 빈 화면으로 나타납니다
비밀번호 및 키 페이지가 표시될 수 있으므로 민감한 화면 캡처 보호가 의도적으로 활성화되어 있습니다.
자동 백업 준비
먼저 작은 폴더로 시험하고 복원 및 파일 내용을 확인하세요. 실행 중인 데이터베이스는 해당 백업 도구로 먼저 내보냅니다. 날짜별 여러 버전과 모든 분할 파일을 별도 저장소에 보관하세요. 새 사본의 복원을 확인한 후에만 이전 사본을 삭제합니다. 일반 예시에는 원본 삭제가 포함되지 않습니다.
전체 CLI 문서