LockBox Android
Diegimas, prieigos prie saugyklos suteikimas, veikimas pirmame plane, suplanuotos užšifruotos atsarginės kopijos, licencijavimas, atnaujinimai ir Android specifinės atkūrimo instrukcijos.
Įdiegti APK
- Pasirinkite universalią APK, jei nežinote įrenginio architektūros; kitaip naudokite mažesnį atitinkamą ABI paketą.
- Atidarykite atsisiųstą APK per naršyklę arba parsisiuntimų programą.
- Jei Android blokuoja, leiskite „Įdiegti nežinomas programas“ tik naršyklei arba failų tvarkyklės programai, kuria naudojotės.
- Grįžkite į diegimo programą ir patvirtinkite diegimą.
- Įdiegus, atšaukite nežinomos programos leidimą, jei paprastai nesidalinate programomis.
Atnaujinimas turi būti pasirašytas ta pačia LockBox leidimo raktu kaip ir įdiegta versija. Android atsisako APK su skirtingu parašu vietoj to, kad tyliai pakeistų programą.
Pirmasis paleidimas ir pranešimai
Android 13+ įrenginiuose leiskite pranešimus, kad progresas, užbaigimas ir Atšaukti būtų matomi, kai LockBox veikia fone. Jei pranešimų leidimas yra atmestas, Android vis tiek rodo priekinio plano paslaugos veiklą sistemos valdymo priemonėse, bet įprastas progreso pranešimas gali būti paslėptas. Pasirinkite sąsajos kalbą pasveikinimo ekrane; visi Android ekranai ir paslaugų pranešimai ją naudos.
Atminties prieigos framework aplankai
LockBox naudoja Android sistemos dokumentų parinktuvę. Jūs suteikiate prieigą tik prie failų ir aplankų, pasirinktų ten; programa neprašo neribotos prieigos prie saugyklos.
- Šaltiniui pasirinkite aplanką, kurio turinys bus šifruojamas.
- Rezultatui pasirinkite atskirą aplanką su pakankamai laisvos vietos.
- Dalytiems konteineriams atidarant pasirinkite pagrindinį
.lbxir kiekvieną numeruotą dalį. - Debesų tiekėjams gali reikėti atsisiųsti dokumentus į vietinę įrenginio saugyklą, kol LockBox gali juos perskaityti.
- Tiekėjas, kuris nelaiko dokumentų leidimų, tinka momentiniam veiksmui, bet ne patikimam suplanuotam darbui.
Naršymo mygtuku pasirinkite paskirties aplanką ir atskirai įveskite konteinerio failo pavadinimą. Paskirties vieta turi būti už šaltinio aplanko ir visų jo poaplankių ribų. Pakartotinai naudojamas išvesties pavadinimas gali pakeisti senesnę atsarginę kopiją; norėdami išsaugoti versijas, naudokite skirtingus pavadinimus. Prieiga prie aplankų susieta su pasirinktu dokumentų teikėju. Perkėlę aplankus, atšaukę prieigą ar pakeitę įrenginį, prieš kurdami naują užduotį iš naujo pasirinkite aplankus.
Sukurkite konteinerį
- Bakstelėkite Sukurti konteinerį ir pasirinkite šaltinio ir išvesties aplankus Android pasirinkimo priemonėje.
- Įveskite ir patvirtinkite pagrindinį slaptažodį, tada pasirinkite sluoksnių skaičių.
- Konfigūruokite suspaudimą, užpildymą, padalijimo dydį, pasirenkamą sunaikinimo slaptažodį ir šaltinio ištrynimą.
- Išsaugokite kiekvieną sugeneruotą sluoksnio raktą prieš išeidami iš raktų ekrano.
- Peržiūrėkite santrauką ir pradėkite. Nuolatinė pranešimų juosta rodo pažangą.
Leidimo apribojimai atitinka darbalaukio programą: Free leidžia iki 1 sluoksnio su pagrindiniais 128 bitų profiliais; Pro leidžia iki 3 sluoksnių, visas algoritmus, glaudinimą ir skaidymą; Max leidžia iki 20 sluoksnių ir taip pat atrakina pildymą, naršyklę, tvarkaraštį ir sunaikinimo slaptažodį.
LockBox pirmiausia į savo privatų talpyklą talpina šaltinio dokumentus, ten sukuria ir autentifikuoja konteinerį, tada nukopijuoja baigtą rezultatą per dokumentų teikėją. Esamas rezultatas pakeičiamas tik po to, kai egzistuoja pilna etapų kopija.
Pagrindiniai slaptažodžiai ir sluoksnių raktai gali būti sudaryti iš 1–512 spausdinamų ASCII simbolių: lotyniškų raidžių, skaitmenų ir skyrybos ženklų, be tarpų ar eilučių lūžių. Kiekvienam sluoksniui pasirinkite algoritmą, sugeneruokite raktą arba įveskite savo ir nukopijuokite jį, kad išsaugotumėte. Rakto generavimas pakeičia rodomą reikšmę; prarasto rakto atkurti negalima. Atgal ir Toliau leidžia pereiti tarp nustatymų; prieš pradėdami patikrinkite galutinę suvestinę ir išsaugokite galutinius raktus.
Atidaryti, išskleisti ir naršyti
- Bakstelėkite Atidaryti konteinerį arba atidaryti a
.lbxfailas iš kitos Android programos. - Pasirinkite visus suskirstytus failus, pasirinkite išvesties aplanką ir įveskite pagrindinį slaptažodį.
- Kai autentiški metaduomenys bus perskaityti, įveskite visus sluoksnių raktus rodoma tvarka.
- Naudokite Open pilnam išgauti. Max leidimas gali naudoti Browser patikrintam medžiui ir pasirinktinai išgauti.
Naršyklės seansai saugomi privačiame talpykloje. Android gali atgauti talpyklą, kai vietos trūksta; jei taip nutiktų, prieš ištraukiant pasirinktus įrašus vėl atidarykite konteinerį.
„Android“ naršyklė rodo iki 100 elementų puslapyje. Pažymėkite failus ar aplankus, naudokite Atgal ir Toliau puslapiams keisti ir stebėkite pasirinkimo skaitiklį; pasirinkimai išlieka keičiant puslapius. Pasirinktų elementų išskleidimas apima pažymėtų aplankų turinį, o visų elementų išskleidimui nieko pasirinkti nereikia. Kai paprašoma, pasirinkite paskirties vietą sistemos parinkiklyje. Naršymas ir išskleidimas nekeičia pradinio konteinerio.
Programų perjungimas, ekrano uždarymas ir × mygtukas
Kai veiksmas prasideda, šifravimas, išgavimas, metaduomenų skaitymas ir naršyklės paruošimas vyksta fono paslaugoje, o ne veikloje (Activity). Dalinis budėjimo užraktas palaiko CPU darbą aktyvų, kai ekranas išjungtas. Programų perjungimas, grįžimas į pagrindinį ekraną, LockBox užduoties pašalinimas ar bakstelėjimas × uždaro tik sąsają; veiksmas tęsiasi ir gali būti vėl atidarytas iš pranešimo arba Operacijų ekrano.
Naudokite Atšaukti pažangos pranešime, kai tikrai ketinate sustabdyti. „Android“ vis tiek gali užbaigti procesą esant ypatingam resursų spaudimui; eilėje esanti būsena yra užšifruota ir atkuriama, kai leidžiama paslaugai vėl veikti.
Atverkite Operacijos ir bakstelėkite įrašą, kad pamatytumėte etapą, eigą ir klaidos pranešimą. Atšaukti galima eilėje esančius ir vykdomus įrašus; tai sustabdo tą operaciją, o ne būsimus suplanuotus vykdymus. Baigus skaityti metaduomenis, Toliau atveria sluoksnių raktų ekraną. Baigus ruošti naršyklę, atverkite ją iš operacijos rezultato. Prieš laikydami išvestį sėkminga atsargine kopija ar atkūrimu, palaukite būsenos Baigta.
Planuotos šifruotos atsarginės kopijos
Tvarkaraštis yra prieinamas tik Max leidime.
- Atidarykite Tvarkaraštį ir suteikite Įspėjimus & priminimus, kai Android 12 ar naujesnė tai pareikalauja.
- Sukurkite užduotį su šaltinio/išvesties aplankais, kurių prieiga išlieka galiojanti po rinkėjo uždarymo.
- Pasirinkite būsimo pradžios laiką ir dažnumą. LockBox saugo užduotį užšifruotą naudojant Android Keystore.
- Nekelkite, nepereikite ar neatšaukite pasirinktų teikėjo aplankų.
- Peržiūrėkite kitą vykdymą, sėkmę, nesėkmę ir praleistų vykdymų būseną „Scheduler“ lange.
- Eksportuokite užduotis tik į slaptažodžiu apsaugotą
.lbxjobspaketą ir slaptažodį laikykite atskirai.
Be tikslios signalizacijos prieigos, užduotis išlieka saugoma, bet negali būti patikimai paleista iš fono. Iš naujo atidarykite „Scheduler“ po leidimo suteikimo, kad būtų registruojamos laukiančios signalizacijos.
Užduoties pašalinimas sustabdo būsimus vykdymus; jau eilėje esančią ar vykdomą operaciją atšaukite atskirai skiltyje Operacijos. Įrašyti kaip prašo paketo slaptažodžio ir jo patvirtinimo; importui reikia to paties slaptažodžio, o užduotys pridedamos, todėl kartojant importą gali atsirasti dublikatų. „Android“ užduočių paketai nėra suderinami su „Windows“/CLI paketais, nors turi tą patį .lbxjobs plėtinį. Importui vis tiek reikia galiojančios prieigos prie pradinių teikėjo aplankų; jei jos atkurti nepavyksta, iš naujo sukurkite užduotis su iš naujo pasirinktais aplankais.
Perkrauti, proceso paleidimas iš naujo ir nutrauktos operacijos
LockBox gauna Android įvykį boot-completed ir package-replaced, iš naujo registruoja įjungtus signalus ir tęsia eilėje laukiančius darbus. Jei Android sustabdė veikiančią pirmojo plano paslaugą, operacija vėl pažymima kaip eilėje laukiančia, o ne sėkminga. Užbaigta, nepavykusi ir atšaukta istorija nebelaiko pagrindinių slaptažodžių arba sluoksnio raktų.
Priverstinis sustabdymas, baterijos taupymo režimai ir gamintojo programinė įranga
Android Nustatymai → Programėlės → LockBox → Priverstinis sustabdymas skiriasi nuo uždarymo perbraukiant užduotį. Priverstinis sustabdymas yra tiesioginis operacinės sistemos saugumo veiksmas: jis išjungia programėlės paslaugas, priėmėjus ir signalus tol, kol naudotojas vėl atidaro LockBox. Jokiam programėlės demonui neleidžiama teisėtai tai apeiti.
Kai kurie gamintojai taiko agresyvias baterijos ribas. Jei suplanuoti paleidimai vėluoja, nustatykite LockBox baterijos naudojimą kaip neribotą, leiskite veikti fone ir pašalinkite jį iš gamintojo „miegojančių programėlių“ sąrašų. Šie gamintojo nustatymai neįjungiami automatiškai, nes jų pavadinimai skiriasi priklausomai nuo įrenginio.
Offline aktyvacija
- Atidarykite Aktyvavimą ir nukopijuokite Android įrenginio ID.
- Gaukite pasirašytą Pro arba Max raktą, paskirtą būtent tam ID.
- Įklijuokite raktą ir bakstelėkite Aktyvuoti. Tikrinimas vyksta vietoje be aktyvavimo svetainės.
Licencijos duomenys yra privačiai skirti programėlei. Išvalius programėlės duomenis, išinstaliavus, pakeitus Android įrenginio identitetą arba įdiegus versiją su kitokiu programėlės identitetu gali prireikti aktyvacijos iš naujo.
Laisva vieta, talpykla ir suvadinti konteineriai
- Kūrimas reikalauja privačios talpyklos vietos su pakopomis saugomoms šaltinio duomenims ir išteikėjo vietos galutiniam konteineriui.
- Išgauti reikia talpyklos vietos konteineriui ir iššifruotam archyvui bei paskirties tiekėjo vietos failams.
- Suspaudimas gali sutaupyti vietos, tačiau jau suspaustos nuotraukos ir vaizdo įrašai gali likti tokio pat dydžio.
- Papildymas tyčia padidina dydį.
- Visi suvadinti dalys yra būtini ir turėtų likti viename tiekėjo aplanke.
- Nenaudokite „Clear storage“, kol vyksta operacija ar naršyklės seansas.
„Android“ saugumo modelis
| Sritis | Apsauga |
|---|---|
| Operacijos ir planuoklio būsena | AES-GCM užšifruotas naudojant neeksportuojamą „Android Keystore“ raktą. |
| Ilgas darbas | Neeksportuota pirmo plano paslauga ir dalinė CPU pažadinimo raktas. |
| Failai | Išsaugomos, vartotojo pasirinktos SAF teisės vietoje plačiosios saugyklos leidimų. |
| Tinklas | Be interneto leidimo ir aiškiojo teksto srautas išjungtas. |
| Jautrūs ekranai | „Android“ ekrano nuotraukos ir paskutinių užduočių peržiūros užblokuotos. |
| Terminalo istorija | Slaptažodžiai ir sluoksnio raktai ištrinami po užbaigimo, nesėkmės ar atšaukimo. |
Atnaujinimas arba šalinti
Įdiekite naujesnę APK versiją ant esamos programos, kad išsaugotumėte duomenis, jei ji turi tą patį programos ID
ir išleidimo parašą. Prieš didelį atnaujinimą eksportuokite suplanuotas užduotis ir išsaugokite jų mainų slaptažodį.
Pašalinimas ištrina privačias licencijas, užduočių būseną, operacijų istoriją ir talpyklą, bet „Android“
neištrina .lbx konteinerių, saugomų vartotojo pasirinktuose išoriniuose tiekėjuose.
Android trikčių šalinimas
APK neįsikelia
Patikrinkite, ar Android versija yra bent 7.0, ar yra pakankamai laisvos vietos, nežinomų programų leidimą ir ar įdiegta kopija naudoja kitą pasirašymo raktą.
Planuotas uždavinys lieka laukiantis
Suteikite signalinių aliarmų ir priminimų leidimus, iš naujo atidarykite LockBox, patikrinkite baterijos nustatymus ir vėl pasirinkite teikėjo aplankus, jei prieiga buvo atšaukta.
Debesies dokumento negalima perskaityti
Atidarykite jį pirmiausia pas teikėją, kad jis būtų atsisiųstas vietoje, arba nukopijuokite jį į teikėją, kuriam patikimai veikia SAF transliacija.
Operacija pradėta iš naujo po to, kai Android uždarė programą
Tai yra sąmoningas atkūrimas. LockBox iš naujo pradeda autentifikuotą operaciją nuo jos pradinės stadijos, o ne praneša, kad dalinis rezultatas pavyko.
Ekranas yra tuščias ekrano nuotraukose
Jautrių ekranų fiksavimo apsauga yra įjungta sąmoningai, nes gali būti matomos slaptažodžių ir raktų puslapiai.
Automatinių kopijų paruošimas
Pirmiausia išbandykite mažą aplanką ir patikrinkite atkūrimą. Veikiančias duomenų bazes eksportuokite jų kopijavimo įrankiais. Saugokite kelias datuotas versijas ir visas dalis atskiroje laikmenoje. Senas kopijas trinkite tik sėkmingai atkūrę naują. Įprasti pavyzdžiai šaltinių netrina.
Pilna CLI dokumentacija