Terug naar LockBox

LockBox voor Android

Installatie, opslagtoegang, voorgrondbewerking, geplande versleutelde back-ups, licenties, updates en Android-specifieke herstelbegeleiding.

Installeer de APK

  1. Kies de universele APK als u de apparaatarchitectuur niet weet; gebruik anders het kleinere pakket dat bij de ABI past.
  2. Open de gedownloade APK vanuit de browser of de Download-app.
  3. Als Android het blokkeert, sta "Installeer onbekende apps" alleen toe voor de gebruikte browser of bestandsbeheerder.
  4. Ga terug naar de installer en bevestig de installatie.
  5. Na installatie, intrek de machtiging voor onbekende apps als u normaal gesproken geen apps buiten de Play Store om installeert.

Een update moet worden ondertekend met dezelfde LockBox-release-sleutel als de geïnstalleerde versie. Android weigert een APK met een andere ondertekening in plaats van de applicatie stilletjes te vervangen.

Eerste start en meldingen

Op Android 13+ moet u meldingen toestaan zodat voortgang, voltooiing en Annuleren zichtbaar blijven terwijl LockBox op de achtergrond actief is. Als meldingsmachtiging wordt geweigerd, toont Android nog steeds activiteiten van de voorgrondservice in systeemcontroles, maar de normale voortgangsmelding kan verborgen zijn. Kies de interface-taal op het welkomstscherm; alle Android-schermen en servicemeldingen gebruiken deze taal.

Storage Access Framework-mappen

LockBox gebruikt de systeemdocumentkiezer van Android. U verleent alleen toegang tot de bestanden en mappen die daar zijn geselecteerd; de app vraagt geen onbeperkte opslagtoegang aan.

  • Voor Bron, selecteer de map waarvan de inhoud wordt versleuteld.
  • Voor Uitvoer, selecteer een aparte map met voldoende vrije ruimte.
  • Voor gesplitste containers, selecteer de basis .lbx en elk genummerd deel bij het openen.
  • Cloudproviders moeten mogelijk documenten lokaal downloaden voordat LockBox ze kan lezen.
  • Een provider die geen documentmachtigingen behoudt is geschikt voor een directe operatie, maar niet voor een betrouwbare geplande taak.

Kies de doelmap met Bladeren en voer de containernaam afzonderlijk in. De bestemming moet buiten de bronmap en haar submappen liggen. Hergebruik van een uitvoernaam kan een eerdere back-up vervangen; gebruik verschillende namen om versies te bewaren. Toegang is gekoppeld aan de gekozen documentprovider. Selecteer mappen opnieuw vóór het maken van een taak na verplaatsing, intrekking van toegang of een apparaatwissel.

Maak een container

  1. Tik op Container maken en selecteer bron- en uitvoermappen in de Android picker.
  2. Voer een hoofdwachtwoord in en bevestig dit, kies vervolgens het aantal lagen.
  3. Configureer compressie, opvulling, splitsingsgrootte, optioneel vernietigingswachtwoord en verwijdering van de bron.
  4. Sla elke gegenereerde laagsleutel op voordat u het sleutel-scherm verlaat.
  5. Bekijk de samenvatting en start. Een persistente melding toont de voortgang.

Beperking van edities komt overeen met de desktop-app: Free staat maximaal 1 laag toe met basis 128-bits profielen; Pro staat maximaal 3 lagen toe, alle algoritmes, compressie en splitsing; Max staat maximaal 20 lagen toe en ontgrendelt ook padding, browser, planner en het vernietigingswachtwoord.

LockBox plaatst de eerste fasen van bronbestanden in zijn privécache, maakt en verifieert de container daar, en kopieert vervolgens de voltooide uitvoer via de documentprovider. Bestaande uitvoer wordt alleen vervangen nadat er een volledige geplande kopie bestaat.

Hoofdwachtwoorden en laagsleutels accepteren 1–512 afdrukbare ASCII-tekens: Latijnse letters, cijfers en leestekens, zonder spaties of regeleinden. Kies per laag het algoritme, genereer een sleutel of voer er zelf een in en bewaar deze met Sleutel kopiëren. Genereren vervangt de getoonde waarde en herstelt geen verloren sleutel. Met Terug en Volgende kunt u instellingen herzien; controleer de samenvatting en bewaar de definitieve sleutels vóór de start.

Open, extraheren en bladeren

  1. Tik op Container openen of open een .lbx bestand van een andere Android applicatie.
  2. Selecteer alle gesplitste delen, kies een uitvoermap en voer het hoofdwachtwoord in.
  3. Nadat geverifieerde metadata is gelezen, voert u elke laagsleutel in de weergegeven volgorde in.
  4. Gebruik Open voor volledige extractie. Max editie kan Browser gebruiken voor een geverifieerde boom en selectieve extractie.

Browsersessies worden gehouden in de privécache. Android kan de cache terugvorderen wanneer de opslag laag is; als dat gebeurt, open dan de container opnieuw voordat u de geselecteerde items extraheert.

De Android-browser toont maximaal 100 items per pagina. Vink bestanden of mappen aan, blader met Terug en Volgende en controleer de teller; de selectie blijft tussen pagina’s behouden. Selectie uitpakken omvat de inhoud van aangevinkte mappen, terwijl Alles uitpakken geen selectie vereist. Kies desgevraagd de bestemming in het systeemvenster. Bekijken en uitpakken wijzigen de oorspronkelijke container niet.

Apps wisselen, scherm sluiten en de × -knop

Zodra een bewerking is gestart, lopen versleuteling, extractie, metadatal lezen en browservoorbereiding in een voorgrondservice in plaats van in de Activity. Een gedeeltelijke wake lock houdt CPU-werk actief terwijl het scherm uit is. Apps wisselen, terugkeren naar het startscherm, de LockBox-taak verwijderen of op × tikken sluit alleen de interface; de bewerking gaat door en kan worden heropend vanuit de melding of het Operations-scherm.

Gebruik Annuleren in de voortgangsmededeling als je echt wilt stoppen. Android kan nog steeds een proces beëindigen onder uitzonderlijke resource-druk; de wachtrijstatus wordt versleuteld en hersteld wanneer de service opnieuw mag starten.

Open Bewerkingen en tik op een vermelding voor fase, voortgang en foutmelding. Annuleren is beschikbaar voor wachtende en lopende bewerkingen; het stopt die bewerking, niet toekomstige geplande uitvoeringen. Na het lezen van metadata opent Volgende de invoer van laagsleutels. Open na de browservoorbereiding de browser vanuit het bewerkingsresultaat. Beschouw de back-up of het herstel pas als geslaagd wanneer de status Voltooid verschijnt.

Geplande versleutelde back-ups

De planner is alleen beschikbaar in de Max-editie.

  1. Open Scheduler en geef Alarms & herinneringen wanneer Android 12 of nieuwer erom vraagt.
  2. Maak een taak met bron-/uitvoermappen waarvan de toegang geldig blijft nadat de selector is gesloten.
  3. Kies een toekomstige starttijd en frequentie. LockBox slaat de taak versleuteld op met Android Keystore.
  4. Verplaats, hernoem of herroep de geselecteerde provider-mappen niet.
  5. Bekijk de volgende uitvoering, succes, mislukking en overgeslagen uitvoeringstoestand in de Scheduler.
  6. Exporteer taken alleen naar een met een wachtwoord beveiligd .lbxjobs pakket en bewaar dat wachtwoord afzonderlijk.

Zonder toegang tot exact-alarm blijft een taak bewaard, maar kan deze niet betrouwbaar worden gestart vanuit de achtergrond. Heropen de Scheduler nadat u de toestemming hebt verleend, zodat de wachtende alarmen worden geregistreerd.

Taak verwijderen stopt toekomstige uitvoeringen; annuleer al wachtende of lopende bewerkingen afzonderlijk onder Bewerkingen. Opslaan als vraagt om het pakketwachtwoord en bevestiging; Importeren gebruikt hetzelfde wachtwoord en voegt taken toe, zodat herhaling duplicaten kan maken. Android-taakpakketten zijn ondanks de gedeelde extensie .lbxjobs niet uitwisselbaar met Windows/CLI-pakketten. Geldige toegang tot de oorspronkelijke providermappen blijft vereist; herstel die toegang of maak de taken opnieuw met opnieuw gekozen mappen.

Herstart, procesherstart en onderbroken bewerkingen

LockBox ontvangt de Android boot-completed en package-replaced gebeurtenissen, registreert ingeschakelde meldingen opnieuw en hervat geplande taken. Als Android een actieve foreground-service stopte, wordt de bewerking teruggezet naar gepland in plaats van als succesvol gemarkeerd. Voltooide, mislukte en geannuleerde geschiedenis bewaart geen hoofdwachtwoorden of laag-sleutels meer.

Force-stop, energiebesparingen en firmware van de leverancier

Android's Instellingen → Apps → LockBox → Force stop is anders dan het wegvegen van de taak. Force stop is een expliciete beveiligingsactie van het besturingssysteem: het schakelt de services, ontvangers en meldingen van de app uit totdat de gebruiker LockBox opnieuw opent. Geen applicatiedaemon kan dit legaal omzeilen.

Sommige fabrikanten voegen agressieve batterijbeperkingen toe. Als geplande taken vertraagd zijn, stel het batterijgebruik van LockBox in op Onbeperkt, sta achtergrondactiviteit toe en sluit het uit van de lijsten met “slapende apps” van de leverancier. Deze instellingen van de leverancier worden niet automatisch gevraagd omdat de namen per apparaat verschillen.

Offline activatie

  1. Open Activatie en kopieer de Android-apparaat-ID.
  2. Verkrijg een ondertekende Pro- of Max-sleutel uitgegeven voor die exacte ID.
  3. Plak de sleutel en tik op Activeren. Verificatie vindt lokaal plaats zonder een activatiewebsite.

Licentiegegevens zijn privé voor de applicatie. Het wissen van app-gegevens, verwijderen van de app, wijzigen van de Android-apparaatidentiteit of installeren van een build met een andere applicatie-identiteit kan vereisen dat activatie opnieuw moet worden uitgevoerd.

Vrije ruimte, cache en gesplitste containers

  • Aanmaak vereist private-cache ruimte voor geplaatste brongegevens en provider-ruimte voor de uiteindelijke container.
  • Extractie vereist cache-ruimte voor de container en gedecodeerde archief plus provider-ruimte voor bestanden.
  • Compressie kan ruimte besparen, maar reeds gecomprimeerde foto's en video's kunnen dezelfde grootte behouden.
  • Padding vergroot opzettelijk de grootte.
  • Alle gesplitste delen zijn vereist en moeten in één provider-map blijven.
  • Gebruik Clear storage niet terwijl een bewerking of browsersessie actief is.

Android beveiligingsmodel

GebiedBescherming
Operatie- en schedulerstatusAES-GCM versleuteld met een niet-exporteerbare Android Keystore-sleutel.
Lange taakNiet-geëxporteerde foreground-service en gedeeltelijke CPU wake lock.
BestandenPersistent, door de gebruiker geselecteerde SAF-toestemmingen in plaats van brede opslagtoestemming.
NetwerkGeen internettoestemming en cleartext-verkeer uitgeschakeld.
Gevoelige schermenAndroid screenshots en recente taakvoorbeelden zijn geblokkeerd.
TerminalgeschiedenisWachtwoorden en laagsleutels worden gewist na voltooiing, mislukking of annulering.

Bijwerken of verwijderen

Installeer een nieuwere APK over de bestaande app om gegevens te behouden, mits deze dezelfde applicatie-ID en release-handtekening heeft. Voor een grote update, exporteer geplande taken en bewaar hun uitwisselingswachtwoord. Verwijderen verwijdert private licenties, taakstatus, operationele geschiedenis en cache, maar Android verwijdert geen .lbx containers die zijn opgeslagen in door de gebruiker geselecteerde externe providers.

Android probleemoplossing

De APK wordt niet geïnstalleerd

Controleer minimaal Android 7.0, vrije opslagruimte, toestemming voor onbekende apps en of een geïnstalleerde kopie een andere ondertekeningssleutel gebruikt.

Een geplande taak blijft in afwachting

Geef Alarmen & herinneringen toestemming, open LockBox opnieuw, controleer batterijinstellingen en selecteer de provider-mappen opnieuw als de toegang is ingetrokken.

Een clouddocument kan niet worden gelezen

Open het eerst bij de provider zodat het lokaal wordt gedownload, of kopieer het naar een provider met betrouwbare SAF-streaming.

Bewerking opnieuw gestart nadat Android de app heeft afgesloten

Dit is opzettelijk herstel. LockBox herstart de geverifieerde bewerking vanaf het gestage begin in plaats van te beweren dat een gedeeltelijke uitvoer is geslaagd.

Het scherm is leeg in schermafbeeldingen

Het vastleggen van gevoelige schermen is opzettelijk ingeschakeld omdat wachtwoord- en sleutelpagina's zichtbaar kunnen zijn.

Automatische back-ups voorbereiden

Test eerst een kleine map en controleer het herstel. Exporteer actieve databases met hun eigen back-upgereedschap. Bewaar meerdere gedateerde versies en alle delen op aparte opslag. Verwijder oude kopieën pas na succesvol herstel van een nieuwe. De gewone voorbeelden verwijderen geen bronbestanden.

Volledige CLI-documentatie