LockBox för Android
Installation, lagringstillgång, förgrundsoperationer, schemalagda krypterade säkerhetskopior, licensiering, uppdateringar och Android-specifik återställningsvägledning.
Installera APK:n
- Välj den universella APK:n om du inte vet enhetens arkitektur; annars använd det mindre matchande ABI-paketet.
- Öppna den nedladdade APK:n från webbläsaren eller appen Nedladdningar.
- Om Android blockerar den, tillåt "Installera okända appar" endast för den webbläsare eller filhanterare som du använde.
- Återgå till installatören och bekräfta installationen.
- Efter installationen, återkalla behörigheten för okända appar om du normalt sett inte sidoladdar applikationer.
En uppdatering måste vara signerad med samma LockBox-utgivningsnyckel som den installerade versionen. Android vägrar en APK med annan signatur istället för att tyst ersätta applikationen.
Första start och aviseringar
På Android 13+ tillåt aviseringar så att framsteg, färdigställande och Avbryt förblir synliga medan LockBox är i bakgrunden. Om tillstånd för aviseringar nekas, visar Android fortfarande aktivitet i förgrundstjänster i systemkontroller, men den normala progress-aviseringen kan döljas. Välj språk för gränssnittet på välkomstskärmen; alla Android-skärmar och tjänstmeddelanden använder det.
Mappar i Storage Access Framework
LockBox använder Androids systemdokumentväljare. Du ger endast åtkomst till de filer och mappar som valts där; appen begär inte obegränsad lagringsåtkomst.
- För Källa, välj mappen vars innehåll ska krypteras.
- För Utdata, välj en separat mapp med tillräckligt ledigt utrymme.
- För delade behållare, välj bas
.lbxoch varje numrerad del när du öppnar. - Molntjänster kan behöva ladda ner dokument lokalt innan LockBox kan läsa dem.
- En leverantör som inte behåller dokumentbehörigheter är lämplig för omedelbar åtgärd, men inte för ett pålitligt schemalagt jobb.
Välj målmapp med Bläddra och ange behållarens filnamn separat. Målet måste ligga utanför källmappen och dess undermappar. Att återanvända ett namn kan ersätta en äldre säkerhetskopia; använd olika namn för att behålla versioner. Åtkomstbehörigheten gäller den valda dokumentleverantören. Välj mapparna igen innan du skapar en ny uppgift efter flytt, återkallad åtkomst eller enhetsbyte.
Skapa en behållare
- Tryck på Skapa container och välj käll- och utmatningsmappar i Android-väljaren.
- Ange och bekräfta ett huvudlösenord, välj sedan antal lager.
- Konfigurera komprimering, utfyllnad, delningsstorlek, valfritt destruktionslösenord och källborttagning.
- Spara varje genererad lager-nyckel innan du lämnar nyckelskärmen.
- Granska sammanfattningen och starta. En ihållande avisering visar framsteg.
Utgåvagränser matchar skrivbordsappen: Free tillåter upp till 1 lager med grundläggande 128-bitars profiler; Pro tillåter upp till 3 lager, alla algoritmer, komprimering och delning; Max tillåter upp till 20 lager och låser även upp utfyllnad, webbläsare, schemaläggare och destruktionslösenord.
LockBox förstagenererar källdokument i sin privata cache, skapar och autentiserar behållaren där, och kopierar sedan den färdiga utdata genom dokumentleverantören. Befintlig utdata ersätts endast efter att en komplett stegvis kopia finns.
Huvudlösenord och lagernycklar tillåter 1–512 utskrivbara ASCII-tecken: latinska bokstäver, siffror och skiljetecken utan blanksteg eller radbrytningar. Välj algoritm för varje lager, generera en nyckel eller ange en egen och spara den med Kopiera nyckel. Generera nyckel ersätter det visade värdet och återställer inga förlorade nycklar. Tillbaka och Nästa låter dig granska inställningarna; kontrollera sammanfattningen och spara slutliga nycklar före start.
Öppna, extrahera och bläddra
- Tryck på Öppna behållare eller öppna en
.lbxfil från en annan Android-applikation. - Välj alla delade delar, välj en utmatningsmapp och ange huvudlösenordet.
- Efter att autentiserad metadata har lästs, ange varje lagernyckel i den visade ordningen.
- Använd Öppna för fullständig extraktion. Max-utgåvan kan använda Webbläsare för ett verifierat träd och selektiv extraktion.
Webbläsarsessioner lagras i privat cache. Android kan återta cacheminnet när lagringsutrymmet är lågt; om det händer, öppna behållaren igen innan du extraherar valda poster.
Android-bläddraren visar upp till 100 poster per sida. Kryssa i filer eller mappar, byt sida med Tillbaka och Nästa och kontrollera räknaren; urvalet bevaras mellan sidor. Extrahera markerade omfattar innehållet i valda mappar, medan Extrahera alla inte kräver något urval. Välj mål i systemdialogen när du tillfrågas. Visning och extrahering ändrar inte den ursprungliga behållaren.
Växla appar, stänga skärmen och × -knappen
När en operation har startat, körs kryptering, extraktion, metadatainläsning och bläddrarförberedelse i en förgrundstjänst snarare än i Aktiviteten. En delvis wake lock håller CPU-arbetet aktivt medan skärmen är avstängd. Att växla appar, gå tillbaka till startskärmen, ta bort LockBox-uppgiften eller trycka på × stänger endast gränssnittet; operationen fortsätter och kan öppnas igen från dess avisering eller Operationsskärm.
Använd Avbryt i framdriftsaviseringen när du verkligen avser att stoppa. Android kan ändå avsluta en process under exceptionellt resursläge; köad status är krypterad och återställs när tjänsten får starta igen.
Öppna Åtgärder och tryck på en post för att se fas, förlopp och felmeddelande. Avbryt finns för köade och pågående åtgärder; det stoppar just den åtgärden, inte framtida schemalagda körningar. Efter inläsning av metadata öppnar Nästa inmatningen av lagernycklar. När behållarbläddraren är förberedd öppnar du den från åtgärdens resultat. Betrakta säkerhetskopiering eller återställning som lyckad först vid status Slutförd.
Schemalagda krypterade säkerhetskopior
Schemaläggaren är endast tillgänglig i Max-utgåvan.
- Öppna Schemaläggaren och ge Alarmer & påminnelser när Android 12 eller nyare begär det.
- Skapa en uppgift med käll-/utmatningsmappar vars åtkomst förblir giltig efter att väljaren stängs.
- Välj en framtida starttid och frekvens. LockBox lagrar uppgiften krypterad med Android Keystore.
- Flytta inte, byt namn på eller återkalla de valda leverantörsmapparna.
- Granska nästa körning, framgång, misslyckande och hoppad körningsstatus i Schemaläggaren.
- Exportera endast uppgifter till ett lösenordsskyddat
.lbxjobspaket och håll det lösenordet separat.
Utan åtkomst till exakt-larm förblir en uppgift sparad men kan inte startas pålitligt från bakgrunden. Öppna Schemaläggaren igen efter att behörigheten har beviljats så att väntande larm registreras.
Ta bort uppgift stoppar framtida körningar; avbryt redan köade eller pågående åtgärder separat under Åtgärder. Spara som frågar efter paketlösenord och bekräftelse; Import kräver samma lösenord och lägger till uppgifter, så upprepningar kan skapa dubbletter. Android-uppgiftspaket är inte utbytbara med Windows/CLI-paket trots samma filändelse .lbxjobs. Giltig åtkomst till leverantörens ursprungliga mappar krävs fortfarande; går den inte att återställa, skapa om uppgifterna med mappar som valts på nytt.
Omstart, processstart och avbrutna operationer
LockBox tar emot Android-händelserna boot-completed och package-replaced, registrerar om aktiverade alarm och återupptar köade uppgifter. Om Android stoppade en körande förgrundstjänst ändras operationen tillbaka till köad istället för att markeras som lyckad. Slutförd, misslyckad och avbruten historik behåller inte längre huvudlösenord eller lagernycklar.
Tvångsavstängning, batterisparare och leverantörsfirmware
Androids Inställningar → Appar → LockBox → Tvångsavstängning är annorlunda än att svepa bort uppgiften. Tvångsavstängning är en uttrycklig säkerhetsåtgärd i operativsystemet: den inaktiverar appens tjänster, mottagare och alarm tills användaren öppnar LockBox igen. Ingen applikationsdemon kan lagligt kringgå detta.
Vissa tillverkare lägger till aggressiva batteribegränsningar. Om schemalagda körningar är försenade, sätt LockBox batterianvändning till Obegränsad, tillåt bakgrundsaktivitet och undanta den från leverantörens ”sovande appar”-listor. Dessa leverantörsinställningar begärs inte automatiskt eftersom deras namn skiljer sig mellan enheter.
Offline-aktivering
- Öppna Aktivering och kopiera Android-enhets-ID.
- Inhämta en signerad Pro- eller Max-nyckel utfärdad för det exakta ID:t.
- Klistra in nyckeln och tryck på Aktivera. Verifiering sker lokalt utan en aktiveringswebbplats.
Licensdata är privata för applikationen. Att rensa appdata, avinstallera, ändra Androids enhetsidentitet eller installera en version med en annan applikationsidentitet kan kräva ny aktivering.
Fritt utrymme, cache och delade behållare
- Skapande kräver privat-cacheutrymme för temporära källdata och utrymme för slutlig behållare hos leverantören.
- Extraktion kräver cacheutrymme för behållaren och dekrypterad arkiv samt utrymme hos destination-leverantören för filer.
- Komprimering kan spara utrymme, men redan komprimerade foton och videor kan behålla samma storlek.
- Utfyllnad ökar medvetet storleken.
- Alla delade delar krävs och bör förbli i en leverantörsmapp.
- Använd inte Rensa lagring medan en operation eller webbläsarsession är aktiv.
Androids säkerhetsmodell
| Område | Skydd |
|---|---|
| Operation och schemaläggarstatus | AES-GCM-krypterad med en icke-exporterbar Android Keystore-nyckel. |
| Långt arbete | Icke-exporterad förgrundstjänst och partiellt CPU-väckelås. |
| Filer | Beständiga, användarvalda SAF-tillstånd istället för bred lagringstillstånd. |
| Nätverk | Ingen Internet-behörighet och okrypterad trafik är inaktiverad. |
| Känsliga skärmar | Android-skärmdumpar och förhandsvisningar av senaste uppgifter blockeras. |
| Terminalhistorik | Lösenord och lagernycklar rensas efter slutförande, misslyckande eller avbokning. |
Uppdatera eller avinstallera
Installera en nyare APK över den befintliga appen för att bevara data, förutsatt att den har samma applikations-ID
och releasesignatur. Innan en större uppdatering, exportera schemalagda uppgifter och behåll deras utbyteslösenord.
Avinstallation tar bort privata licenser, uppgiftsstatus, operationshistorik och cache, men Android tar inte bort .lbx behållare som lagras i användarvalda externa leverantörer.
Felsökning för Android
APK-filen installeras inte
Kontrollera att Android är minst version 7.0, att det finns ledigt lagringsutrymme, behörighet för okända appar och om en installerad kopia använder en annan signeringsnyckel.
En schemalagd uppgift ligger kvar som väntande
Bevilja Alarm & påminnelser, öppna LockBox igen, kontrollera batteriinställningarna och välj leverantörsmappar igen om åtkomst har återkallats.
En molndokument kan inte läsas
Öppna den först i leverantören så att den laddas ner lokalt, eller kopiera den till en leverantör med pålitlig SAF-strömning.
Operationen startade om efter att Android avslutat appen
Detta är avsiktlig återhämtning. LockBox startar om den autentiserade operationen från dess planerade början istället för att hävda att en delvis output lyckades.
Skärmen är tom i skärmdumpar
Skydd mot fångst av känslig skärm är aktiverat avsiktligt eftersom lösenords- och nyckelsidor kan vara synliga.
Förbered automatisk säkerhetskopiering
Testa först en liten mapp och kontrollera återställningen. Exportera aktiva databaser med deras egna säkerhetskopieringsverktyg. Spara flera daterade versioner och alla delar på separat lagring. Radera gamla kopior först efter lyckad återställning av en ny. Standardexemplen raderar inte källfiler.
Fullständig CLI-dokumentation