LockBox para Android
Instalação, acesso ao armazenamento, operações em primeiro plano, backups criptografados programados, licenciamento, atualizações e orientações específicas de recuperação para Android.
Instalar o APK
- Escolha o APK universal se você não souber a arquitetura do dispositivo; caso contrário, use o pacote ABI menor correspondente.
- Abra o APK baixado pelo navegador ou pelo aplicativo Downloads.
- Se o Android bloquear, permita "Instalar aplicativos desconhecidos" apenas para o navegador ou gerenciador de arquivos que você utilizou.
- Retorne ao instalador e confirme a instalação.
- Após a instalação, revogue a permissão de aplicativos desconhecidos se você normalmente não instala aplicativos de fora da Play Store.
Uma atualização deve ser assinada com a mesma chave de lançamento do LockBox que a versão instalada. O Android recusa um APK assinado de forma diferente em vez de substituir o aplicativo silenciosamente.
Primeiro uso e notificações
No Android 13+, permita notificações para que o progresso, conclusão e Cancelar permaneçam visíveis enquanto o LockBox está em segundo plano. Se a permissão de notificação for negada, o Android ainda exibe a atividade do serviço em primeiro plano nos controles do sistema, mas a notificação de progresso normal pode ficar oculta. Escolha o idioma da interface na tela de boas-vindas; todas as telas do Android e mensagens do serviço o utilizarão.
Pastas do Storage Access Framework
O LockBox utiliza o seletor de documentos do sistema Android. Você concede acesso apenas aos arquivos e pastas selecionados nele; o aplicativo não solicita acesso irrestrito ao armazenamento.
- Para Fonte, selecione a pasta cujos conteúdos serão criptografados.
- Para Saída, selecione uma pasta separada com espaço livre suficiente.
- Para containers divididos, selecione a base
.lbxe cada parte numerada ao abrir. - Provedores de nuvem podem precisar baixar documentos localmente antes que o LockBox possa lê-los.
- Um provedor que não mantém permissões de documento é adequado para uma operação imediata, mas não para um trabalho agendado confiável.
Escolha a pasta de destino com Procurar e informe o nome do contêiner separadamente. O destino deve ficar fora da pasta de origem e de suas subpastas. Reutilizar um nome pode substituir um backup antigo; use nomes diferentes para conservar versões. A permissão de acesso pertence ao provedor de documentos escolhido. Após mover pastas, revogar acesso ou trocar de dispositivo, selecione novamente as pastas antes de criar outra tarefa.
Crie um contêiner
- Toque em Criar contêiner e selecione as pastas de origem e destino no seletor Android.
- Digite e confirme uma senha mestre, em seguida escolha a contagem de camadas.
- Configure compressão, preenchimento, tamanho da divisão, senha de destruição opcional e exclusão da fonte.
- Salve cada chave de camada gerada antes de sair da tela de chaves.
- Revise o resumo e inicie. Uma notificação persistente mostra o progresso.
Os limites de edição correspondem ao aplicativo de desktop: Free permite até 1 camada com perfis básicos de 128 bits; Pro permite até 3 camadas, todos os algoritmos, compressão e divisão; Max permite até 20 camadas e também desbloqueia preenchimento, navegador, agendador e a senha de destruição.
LockBox armazena inicialmente os documentos de origem em seu cache privado, cria e autentica o contêiner lá, e então copia a saída completa através do provedor de documentos. A saída existente só é substituída depois que uma cópia completa em estágio existir.
A senha mestra e as chaves das camadas aceitam de 1 a 512 caracteres ASCII imprimíveis: letras latinas, números e pontuação, sem espaços nem quebras de linha. Para cada camada, escolha o algoritmo, gere uma chave ou digite a sua e salve-a com Copiar chave. Gerar chave substitui o valor exibido e não recupera chaves perdidas. Voltar e Avançar permitem rever as configurações; confira o resumo e guarde as chaves definitivas antes de iniciar.
Abrir, extrair e navegar
- Toque em Abrir contêiner ou abrir um
.lbxarquivo de outro aplicativo Android. - Selecione todas as partes divididas, escolha uma pasta de saída e insira a senha mestre.
- Após os metadados autenticados serem lidos, insira cada chave de camada na ordem exibida.
- Use Abrir para extração completa. A edição Max pode usar Navegador para uma árvore verificada e extração seletiva.
As sessões do navegador são mantidas em cache privado. Android pode recuperar o cache quando o armazenamento estiver baixo; se isso acontecer, abra o contêiner novamente antes de extrair as entradas selecionadas.
O navegador Android exibe até 100 entradas por página. Marque arquivos ou pastas, navegue com Voltar e Avançar e confira o contador; a seleção permanece entre páginas. Extrair selecionados inclui o conteúdo das pastas marcadas, enquanto Extrair tudo dispensa seleção. Quando solicitado, escolha o destino no seletor do sistema. Navegar e extrair não alteram o contêiner original.
Alternando aplicativos, desligando a tela e o botão ×
Uma vez que uma operação começou, criptografia, extração, leitura de metadados e preparação do navegador são executados em um serviço em primeiro plano em vez de na Activity. Um bloqueio parcial de wake mantém o trabalho da CPU ativo enquanto a tela está desligada. Alternar aplicativos, retornar à tela inicial, remover a tarefa do LockBox ou tocar em × fecha apenas a interface; a operação continua e pode ser reaberta a partir de sua notificação ou da tela de Operações.
Use Cancelar na notificação de progresso quando realmente desejar parar. O Android ainda pode encerrar um processo sob pressão excepcional de recursos; o estado enfileirado é criptografado e recuperado quando o serviço pode reiniciar.
Abra Operações e toque em uma entrada para ver etapa, progresso e erro. Cancelar está disponível para operações na fila ou em andamento; interrompe aquela operação, não as futuras execuções agendadas. Após ler os metadados, Avançar abre a entrada das chaves das camadas. Após preparar o navegador, abra-o pelo resultado da operação. Considere o backup ou a restauração bem-sucedidos somente após o estado Concluído.
Backups criptografados agendados
O agendador está disponível apenas na edição Max.
- Abra o Agendador e conceda lembretes de Alarmes & quando Android 12 ou mais novos solicitarem.
- Crie uma tarefa com pastas de origem/saída cujo acesso permaneça válido após o fechamento do seletor.
- Escolha um horário de início futuro e a frequência. LockBox armazena a tarefa criptografada com Android Keystore.
- Não mova, renomeie ou revogue as pastas de provedores selecionadas.
- Revise a próxima execução, sucesso, falha e estado de execução ignorada dentro do Agendador.
- Exporte tarefas apenas para um pacote protegido por senha
.lbxjobse mantenha essa senha separadamente.
Sem acesso a alarme exato, uma tarefa permanece persistida, mas não pode ser iniciada de forma confiável a partir do background. Reabra o Agendador após conceder a permissão para que alarmes pendentes sejam registrados.
Remover tarefa interrompe as próximas execuções; cancele separadamente operações já na fila ou em andamento em Operações. Salvar como pede a senha do pacote e sua confirmação; Importar exige a mesma senha e acrescenta tarefas, portanto repetir a importação pode criar duplicatas. Pacotes Android não são intercambiáveis com Windows/CLI, apesar da extensão comum .lbxjobs. É necessário acesso válido às pastas originais do provedor; se não for possível restaurá-lo, recrie as tarefas selecionando novamente as pastas.
Reinício, reinicialização de processos e operações interrompidas
O LockBox recebe os eventos de inicialização completa e substituição de pacote do Android, re-registra alarmes habilitados e retoma o trabalho enfileirado. Se o Android interrompeu um serviço em primeiro plano em execução, a operação é alterada de volta para enfileirada em vez de marcada como bem-sucedida. O histórico de concluídas, falhadas e canceladas não retém mais senhas mestras ou chaves de camada.
Forçar parada, economizadores de bateria e firmware do fabricante
Configurações do Android → Aplicativos → LockBox → Forçar parada é diferente de deslizar a tarefa para fora. Forçar parada é uma ação de segurança explícita do sistema operacional: desativa os serviços, receptores e alarmes do aplicativo até que o usuário abra o LockBox novamente. Nenhum daemon de aplicativo pode legalmente contorná-lo.
Alguns fabricantes adicionam restrições agressivas de bateria. Se execuções agendadas estiverem atrasadas, defina o uso de bateria do LockBox como Ilimitado, permita atividade em segundo plano e exclua-o das listas de “aplicativos em repouso” do fabricante. Essas configurações do fabricante não são solicitadas automaticamente porque seus nomes diferem de dispositivo para dispositivo.
Ativação offline
- Abra Ativação e copie o ID do dispositivo Android.
- Obtenha uma chave Pro ou Max assinada emitida exatamente para esse ID.
- Cole a chave e toque em Ativar. A verificação ocorre localmente, sem site de ativação.
Os dados da licença são privados para o aplicativo. Limpar dados do aplicativo, desinstalar, alterar a identidade do dispositivo Android ou instalar uma versão com uma identidade de aplicativo diferente pode exigir ativação novamente.
Espaço livre, cache e containers divididos
- A criação necessita de espaço de cache privado para dados de origem em estágio e espaço do provedor de saída para o container final.
- A extração necessita de espaço de cache para o container e o arquivo descriptografado, além de espaço do provedor de destino para os arquivos.
- A compressão pode economizar espaço, mas fotos e vídeos já comprimidos podem permanecer do mesmo tamanho.
- Padding aumenta deliberadamente o tamanho.
- Todas as partes divididas são necessárias e devem permanecer em uma pasta do provedor.
- Não use Limpar armazenamento enquanto uma operação ou sessão do navegador estiver ativa.
Modelo de segurança do Android
| Área | Proteção |
|---|---|
| Estado da operação e do agendador | Criptografado com AES-GCM usando uma chave do Android Keystore não exportável. |
| Trabalho longo | Serviço em primeiro plano não exportado e bloqueio parcial da CPU. |
| Arquivos | Concessões SAF selecionadas pelo usuário e persistentes, em vez de permissão de armazenamento ampla. |
| Rede | Sem permissão de Internet e tráfego em texto claro desativado. |
| Telas sensíveis | Capturas de tela do Android e pré-visualizações de tarefas recentes são bloqueadas. |
| Histórico do terminal | Senhas e chaves de camada são apagadas após a conclusão, falha ou cancelamento. |
Atualizar ou desinstalar
Instale um APK mais recente sobre o aplicativo existente para preservar os dados, desde que tenha o mesmo ID de aplicativo e assinatura de lançamento. Antes de uma atualização importante, exporte as tarefas agendadas e mantenha sua senha de troca. A desinstalação remove licenças privadas, estado das tarefas, histórico de operações e cache, mas o Android não exclui containers .lbx armazenados em provedores externos selecionados pelo usuário.
Resolução de problemas do Android
O APK não será instalado
Verifique o Android 7.0 como mínimo, armazenamento livre, permissão para aplicativos desconhecidos e se uma cópia instalada usa uma chave de assinatura diferente.
Uma tarefa agendada permanece pendente
Conceda Alarmes & lembretes, reabra o LockBox, verifique as configurações de bateria e selecione novamente pastas do provedor se o acesso tiver sido revogado.
Um documento na nuvem não pode ser lido
Abra-o primeiro no provedor para que seja baixado localmente, ou copie-o para um provedor com streaming SAF confiável.
Operação reiniciada após o Android encerrar o aplicativo
Esta é uma recuperação intencional. O LockBox reinicia a operação autenticada desde o início preparado, em vez de alegar que uma saída parcial teve sucesso.
A tela está em branco nas capturas de tela
A proteção de captura de tela sensível está habilitada intencionalmente porque páginas de senha e chave podem estar visíveis.
Preparar cópias automáticas
Teste primeiro uma pasta pequena e verifique o restauro. Exporte bases de dados ativas com as suas ferramentas de cópia. Guarde várias versões datadas e todas as partes em armazenamento separado. Elimine cópias antigas apenas após restaurar uma nova com sucesso. Os exemplos habituais não eliminam as origens.
Documentação completa da CLI