Voltar ao LockBox

LockBox para Android

Instalação, acesso ao armazenamento, operações em primeiro plano, backups criptografados programados, licenciamento, atualizações e orientações específicas de recuperação para Android.

Instalar o APK

  1. Escolha o APK universal se você não souber a arquitetura do dispositivo; caso contrário, use o pacote ABI menor correspondente.
  2. Abra o APK baixado pelo navegador ou pelo aplicativo Downloads.
  3. Se o Android bloquear, permita "Instalar aplicativos desconhecidos" apenas para o navegador ou gerenciador de arquivos que você utilizou.
  4. Retorne ao instalador e confirme a instalação.
  5. Após a instalação, revogue a permissão de aplicativos desconhecidos se você normalmente não instala aplicativos de fora da Play Store.

Uma atualização deve ser assinada com a mesma chave de lançamento do LockBox que a versão instalada. O Android recusa um APK assinado de forma diferente em vez de substituir o aplicativo silenciosamente.

Primeiro uso e notificações

No Android 13+, permita notificações para que o progresso, conclusão e Cancelar permaneçam visíveis enquanto o LockBox está em segundo plano. Se a permissão de notificação for negada, o Android ainda exibe a atividade do serviço em primeiro plano nos controles do sistema, mas a notificação de progresso normal pode ficar oculta. Escolha o idioma da interface na tela de boas-vindas; todas as telas do Android e mensagens do serviço o utilizarão.

Pastas do Storage Access Framework

O LockBox utiliza o seletor de documentos do sistema Android. Você concede acesso apenas aos arquivos e pastas selecionados nele; o aplicativo não solicita acesso irrestrito ao armazenamento.

  • Para Fonte, selecione a pasta cujos conteúdos serão criptografados.
  • Para Saída, selecione uma pasta separada com espaço livre suficiente.
  • Para containers divididos, selecione a base .lbx e cada parte numerada ao abrir.
  • Provedores de nuvem podem precisar baixar documentos localmente antes que o LockBox possa lê-los.
  • Um provedor que não mantém permissões de documento é adequado para uma operação imediata, mas não para um trabalho agendado confiável.

Escolha a pasta de destino com Procurar e informe o nome do contêiner separadamente. O destino deve ficar fora da pasta de origem e de suas subpastas. Reutilizar um nome pode substituir um backup antigo; use nomes diferentes para conservar versões. A permissão de acesso pertence ao provedor de documentos escolhido. Após mover pastas, revogar acesso ou trocar de dispositivo, selecione novamente as pastas antes de criar outra tarefa.

Crie um contêiner

  1. Toque em Criar contêiner e selecione as pastas de origem e destino no seletor Android.
  2. Digite e confirme uma senha mestre, em seguida escolha a contagem de camadas.
  3. Configure compressão, preenchimento, tamanho da divisão, senha de destruição opcional e exclusão da fonte.
  4. Salve cada chave de camada gerada antes de sair da tela de chaves.
  5. Revise o resumo e inicie. Uma notificação persistente mostra o progresso.

Os limites de edição correspondem ao aplicativo de desktop: Free permite até 1 camada com perfis básicos de 128 bits; Pro permite até 3 camadas, todos os algoritmos, compressão e divisão; Max permite até 20 camadas e também desbloqueia preenchimento, navegador, agendador e a senha de destruição.

LockBox armazena inicialmente os documentos de origem em seu cache privado, cria e autentica o contêiner lá, e então copia a saída completa através do provedor de documentos. A saída existente só é substituída depois que uma cópia completa em estágio existir.

A senha mestra e as chaves das camadas aceitam de 1 a 512 caracteres ASCII imprimíveis: letras latinas, números e pontuação, sem espaços nem quebras de linha. Para cada camada, escolha o algoritmo, gere uma chave ou digite a sua e salve-a com Copiar chave. Gerar chave substitui o valor exibido e não recupera chaves perdidas. Voltar e Avançar permitem rever as configurações; confira o resumo e guarde as chaves definitivas antes de iniciar.

Abrir, extrair e navegar

  1. Toque em Abrir contêiner ou abrir um .lbx arquivo de outro aplicativo Android.
  2. Selecione todas as partes divididas, escolha uma pasta de saída e insira a senha mestre.
  3. Após os metadados autenticados serem lidos, insira cada chave de camada na ordem exibida.
  4. Use Abrir para extração completa. A edição Max pode usar Navegador para uma árvore verificada e extração seletiva.

As sessões do navegador são mantidas em cache privado. Android pode recuperar o cache quando o armazenamento estiver baixo; se isso acontecer, abra o contêiner novamente antes de extrair as entradas selecionadas.

O navegador Android exibe até 100 entradas por página. Marque arquivos ou pastas, navegue com Voltar e Avançar e confira o contador; a seleção permanece entre páginas. Extrair selecionados inclui o conteúdo das pastas marcadas, enquanto Extrair tudo dispensa seleção. Quando solicitado, escolha o destino no seletor do sistema. Navegar e extrair não alteram o contêiner original.

Alternando aplicativos, desligando a tela e o botão ×

Uma vez que uma operação começou, criptografia, extração, leitura de metadados e preparação do navegador são executados em um serviço em primeiro plano em vez de na Activity. Um bloqueio parcial de wake mantém o trabalho da CPU ativo enquanto a tela está desligada. Alternar aplicativos, retornar à tela inicial, remover a tarefa do LockBox ou tocar em × fecha apenas a interface; a operação continua e pode ser reaberta a partir de sua notificação ou da tela de Operações.

Use Cancelar na notificação de progresso quando realmente desejar parar. O Android ainda pode encerrar um processo sob pressão excepcional de recursos; o estado enfileirado é criptografado e recuperado quando o serviço pode reiniciar.

Abra Operações e toque em uma entrada para ver etapa, progresso e erro. Cancelar está disponível para operações na fila ou em andamento; interrompe aquela operação, não as futuras execuções agendadas. Após ler os metadados, Avançar abre a entrada das chaves das camadas. Após preparar o navegador, abra-o pelo resultado da operação. Considere o backup ou a restauração bem-sucedidos somente após o estado Concluído.

Backups criptografados agendados

O agendador está disponível apenas na edição Max.

  1. Abra o Agendador e conceda lembretes de Alarmes & quando Android 12 ou mais novos solicitarem.
  2. Crie uma tarefa com pastas de origem/saída cujo acesso permaneça válido após o fechamento do seletor.
  3. Escolha um horário de início futuro e a frequência. LockBox armazena a tarefa criptografada com Android Keystore.
  4. Não mova, renomeie ou revogue as pastas de provedores selecionadas.
  5. Revise a próxima execução, sucesso, falha e estado de execução ignorada dentro do Agendador.
  6. Exporte tarefas apenas para um pacote protegido por senha .lbxjobs e mantenha essa senha separadamente.

Sem acesso a alarme exato, uma tarefa permanece persistida, mas não pode ser iniciada de forma confiável a partir do background. Reabra o Agendador após conceder a permissão para que alarmes pendentes sejam registrados.

Remover tarefa interrompe as próximas execuções; cancele separadamente operações já na fila ou em andamento em Operações. Salvar como pede a senha do pacote e sua confirmação; Importar exige a mesma senha e acrescenta tarefas, portanto repetir a importação pode criar duplicatas. Pacotes Android não são intercambiáveis com Windows/CLI, apesar da extensão comum .lbxjobs. É necessário acesso válido às pastas originais do provedor; se não for possível restaurá-lo, recrie as tarefas selecionando novamente as pastas.

Reinício, reinicialização de processos e operações interrompidas

O LockBox recebe os eventos de inicialização completa e substituição de pacote do Android, re-registra alarmes habilitados e retoma o trabalho enfileirado. Se o Android interrompeu um serviço em primeiro plano em execução, a operação é alterada de volta para enfileirada em vez de marcada como bem-sucedida. O histórico de concluídas, falhadas e canceladas não retém mais senhas mestras ou chaves de camada.

Forçar parada, economizadores de bateria e firmware do fabricante

Configurações do Android → Aplicativos → LockBox → Forçar parada é diferente de deslizar a tarefa para fora. Forçar parada é uma ação de segurança explícita do sistema operacional: desativa os serviços, receptores e alarmes do aplicativo até que o usuário abra o LockBox novamente. Nenhum daemon de aplicativo pode legalmente contorná-lo.

Alguns fabricantes adicionam restrições agressivas de bateria. Se execuções agendadas estiverem atrasadas, defina o uso de bateria do LockBox como Ilimitado, permita atividade em segundo plano e exclua-o das listas de “aplicativos em repouso” do fabricante. Essas configurações do fabricante não são solicitadas automaticamente porque seus nomes diferem de dispositivo para dispositivo.

Ativação offline

  1. Abra Ativação e copie o ID do dispositivo Android.
  2. Obtenha uma chave Pro ou Max assinada emitida exatamente para esse ID.
  3. Cole a chave e toque em Ativar. A verificação ocorre localmente, sem site de ativação.

Os dados da licença são privados para o aplicativo. Limpar dados do aplicativo, desinstalar, alterar a identidade do dispositivo Android ou instalar uma versão com uma identidade de aplicativo diferente pode exigir ativação novamente.

Espaço livre, cache e containers divididos

  • A criação necessita de espaço de cache privado para dados de origem em estágio e espaço do provedor de saída para o container final.
  • A extração necessita de espaço de cache para o container e o arquivo descriptografado, além de espaço do provedor de destino para os arquivos.
  • A compressão pode economizar espaço, mas fotos e vídeos já comprimidos podem permanecer do mesmo tamanho.
  • Padding aumenta deliberadamente o tamanho.
  • Todas as partes divididas são necessárias e devem permanecer em uma pasta do provedor.
  • Não use Limpar armazenamento enquanto uma operação ou sessão do navegador estiver ativa.

Modelo de segurança do Android

ÁreaProteção
Estado da operação e do agendadorCriptografado com AES-GCM usando uma chave do Android Keystore não exportável.
Trabalho longoServiço em primeiro plano não exportado e bloqueio parcial da CPU.
ArquivosConcessões SAF selecionadas pelo usuário e persistentes, em vez de permissão de armazenamento ampla.
RedeSem permissão de Internet e tráfego em texto claro desativado.
Telas sensíveisCapturas de tela do Android e pré-visualizações de tarefas recentes são bloqueadas.
Histórico do terminalSenhas e chaves de camada são apagadas após a conclusão, falha ou cancelamento.

Atualizar ou desinstalar

Instale um APK mais recente sobre o aplicativo existente para preservar os dados, desde que tenha o mesmo ID de aplicativo e assinatura de lançamento. Antes de uma atualização importante, exporte as tarefas agendadas e mantenha sua senha de troca. A desinstalação remove licenças privadas, estado das tarefas, histórico de operações e cache, mas o Android não exclui containers .lbx armazenados em provedores externos selecionados pelo usuário.

Resolução de problemas do Android

O APK não será instalado

Verifique o Android 7.0 como mínimo, armazenamento livre, permissão para aplicativos desconhecidos e se uma cópia instalada usa uma chave de assinatura diferente.

Uma tarefa agendada permanece pendente

Conceda Alarmes & lembretes, reabra o LockBox, verifique as configurações de bateria e selecione novamente pastas do provedor se o acesso tiver sido revogado.

Um documento na nuvem não pode ser lido

Abra-o primeiro no provedor para que seja baixado localmente, ou copie-o para um provedor com streaming SAF confiável.

Operação reiniciada após o Android encerrar o aplicativo

Esta é uma recuperação intencional. O LockBox reinicia a operação autenticada desde o início preparado, em vez de alegar que uma saída parcial teve sucesso.

A tela está em branco nas capturas de tela

A proteção de captura de tela sensível está habilitada intencionalmente porque páginas de senha e chave podem estar visíveis.

Preparar cópias automáticas

Teste primeiro uma pasta pequena e verifique o restauro. Exporte bases de dados ativas com as suas ferramentas de cópia. Guarde várias versões datadas e todas as partes em armazenamento separado. Elimine cópias antigas apenas após restaurar uma nova com sucesso. Os exemplos habituais não eliminam as origens.

Documentação completa da CLI