LockBox สำหรับ Android
การติดตั้ง การเข้าถึงที่เก็บ การทำงานแบบหน้าแรก การสำรองข้อมูลเข้ารหัสตามกำหนด สิทธิ์การใช้งาน การอัปเดต และคำแนะนำการกู้คืนเฉพาะ Android.
ติดตั้ง APK
- เลือก APK แบบสากลหากคุณไม่ทราบสถาปัตยกรรมของอุปกรณ์; มิฉะนั้นใช้แพ็กเกจ ABI ขนาดเล็กที่ตรงกัน.
- เปิด APK ที่ดาวน์โหลดจากเบราว์เซอร์หรือแอปดาวน์โหลด.
- หาก Android บล็อก ให้อนุญาต “ติดตั้งแอปที่ไม่รู้จัก” เฉพาะสำหรับเบราว์เซอร์หรือไฟล์แมเนเจอร์ที่คุณใช้.
- กลับไปที่ตัวติดตั้งและยืนยันการติดตั้ง.
- หลังการติดตั้ง ยกเลิกสิทธิ์แอปที่ไม่รู้จักหากคุณไม่ติดตั้งแอปด้วยวิธี sideload ปกติ.
การอัปเดตต้องถูกเซ็นโดยกุญแจเวอร์ชัน LockBox เดียวกับที่ติดตั้งอยู่ Android จะไม่ยอมรับ APK ที่เซ็นต่างกันและไม่แทนที่แอปโดยเงียบๆ.
เริ่มครั้งแรกและการแจ้งเตือน
บน Android 13+ อนุญาตการแจ้งเตือนเพื่อให้ความคืบหน้า การเสร็จสิ้น และปุ่มยกเลิกยังมองเห็นได้เมื่อ LockBox อยู่ในพื้นหลัง หากถูกปฏิเสธการแจ้งเตือน Android ยังแสดงกิจกรรมบริการหน้าเด่นในตัวควบคุมระบบ แต่การแจ้งเตือนความคืบปกติสามารถถูกซ่อนได้ เลือกภาษาสำหรับอินเทอร์เฟซบนหน้าจอต้อนรับ; ทุกหน้าจอ Android และข้อความบริการจะใช้ภาษาเดียวกัน.
โฟลเดอร์เฟรมเวิร์กการเข้าถึงที่เก็บข้อมูล
LockBox ใช้ตัวเลือกเอกสารของระบบ Android คุณให้สิทธิ์เข้าถึงเฉพาะไฟล์และโฟลเดอร์ที่เลือกที่นั่น; แอปไม่ขอสิทธิ์เข้าถึงที่เก็บข้อมูลโดยไม่จำกัด.
- สำหรับแหล่งต้นทาง (Source) เลือกโฟลเดอร์ที่มีเนื้อหาที่จะเข้ารหัส
- สำหรับเอาต์พุต ให้เลือกโฟลเดอร์แยกต่างหากที่มีพื้นที่ว่างเพียงพอ.
- สำหรับคอนเทนเนอร์ที่แบ่งส่วน ให้เลือกฐาน
.lbxและทุกส่วนที่มีหมายเลขเมื่อเปิด. - ผู้ให้บริการคลาวด์อาจจำเป็นต้องดาวน์โหลดเอกสารไปยังเครื่องก่อนที่ LockBox จะสามารถอ่านได้.
- ผู้ให้บริการที่ไม่เก็บสิทธิ์เอกสารเหมาะสำหรับการทำงานทันที แต่ไม่เหมาะสำหรับงานที่ตั้งเวลาไว้อย่างเชื่อถือได้.
เลือกโฟลเดอร์ปลายทางด้วยปุ่มเรียกดู และป้อนชื่อไฟล์คอนเทนเนอร์แยกต่างหาก ปลายทางต้องอยู่นอกโฟลเดอร์ต้นทางและโฟลเดอร์ย่อยทั้งหมด การใช้ชื่อผลลัพธ์เดิมอาจแทนที่ข้อมูลสำรองเก่า ให้ใช้ชื่อต่างกันเพื่อเก็บแต่ละรุ่นไว้ สิทธิ์เข้าถึงโฟลเดอร์ผูกกับผู้ให้บริการเอกสารที่เลือก หลังย้ายโฟลเดอร์ เพิกถอนสิทธิ์ หรือเปลี่ยนอุปกรณ์ ให้เลือกโฟลเดอร์ใหม่ก่อนสร้างงานใหม่
สร้างคอนเทนเนอร์
- แตะที่ สร้างคอนเทนเนอร์ และเลือกโฟลเดอร์ต้นทางและผลลัพธ์ในตัวเลือก Android
- ใส่และยืนยันรหัสผ่านหลัก จากนั้นเลือกจำนวนเลเยอร์
- กำหนดค่าการบีบอัด การเติมขนาด การแบ่ง การใส่รหัสผ่านเพื่อทำลายข้อมูล และการลบแหล่งที่มา (ถ้าต้องการ)
- บันทึกคีย์เลเยอร์ที่สร้างขึ้นทุกครั้งก่อนออกจากหน้าจอคีย์
- ตรวจสอบสรุปและเริ่ม โปรแกรมจะแสดงการแจ้งเตือนติดตามความคืบหน้า
ข้อจำกัดของรุ่นตรงกับแอปเดสก์ท็อป: Free อนุญาตได้สูงสุด 1 ชั้นพร้อมโปรไฟล์ 128-bit พื้นฐาน; Pro อนุญาตได้สูงสุด 3 ชั้น ครอบคลุมทุกอัลกอริทึม การบีบอัด และการแยก; Max อนุญาตได้สูงสุด 20 ชั้น และยังปลดล็อก padding, browser, scheduler และรหัสผ่านทำลายข้อมูล.
LockBox จัดเก็บเอกสารต้นฉบับในขั้นตอนแรกในแคชส่วนตัว สร้างและยืนยันความถูกต้องของคอนเทนเนอร์ที่นั่น จากนั้นจึงคัดลอกผลลัพธ์ที่เสร็จสมบูรณ์ผ่านผู้ให้บริการเอกสาร ผลลัพธ์ที่มีอยู่จะถูกแทนที่ก็ต่อเมื่อมีการคัดลอกแบบเวทีอย่างสมบูรณ์แล้วเท่านั้น
รหัสผ่านหลักและคีย์ของแต่ละชั้นรองรับอักขระ ASCII ที่พิมพ์ได้ 1–512 ตัว ได้แก่ ตัวอักษรละติน ตัวเลข และเครื่องหมายวรรคตอน โดยไม่มีช่องว่างหรือการขึ้นบรรทัดใหม่ ในแต่ละชั้น ให้เลือกอัลกอริทึม สร้างคีย์หรือป้อนคีย์ของคุณเอง แล้วคัดลอกคีย์เพื่อเก็บไว้ การสร้างคีย์จะแทนที่ค่าที่แสดงอยู่ และไม่สามารถกู้คืนคีย์ที่สูญหายได้ ใช้ย้อนกลับและถัดไปเพื่อเปลี่ยนหน้าการตั้งค่า ตรวจสอบสรุปสุดท้ายและเก็บคีย์ชุดสุดท้ายก่อนเริ่ม
เปิด, แยกไฟล์ และเรียกดู
- แตะ เปิดภาชนะ หรือเปิด a
.lbxไฟล์จากแอปพลิเคชัน Android อื่น - เลือกชิ้นส่วนที่แบ่งทั้งหมด เลือกโฟลเดอร์ผลลัพธ์และป้อนรหัสผ่านหลัก
- หลังจากอ่านเมตาดาต้าที่ยืนยันตัวตนแล้ว ให้ป้อนกุญแจแต่ละชั้นตามลำดับที่แสดง
- ใช้ Open สำหรับการสกัดเต็มรูปแบบ รุ่น Max สามารถใช้ Browser สำหรับการตรวจสอบต้นไม้และการสกัดแบบเลือกได้
เซสชันของเบราว์เซอร์ถูกเก็บไว้ในแคชส่วนตัว Android อาจเรียกคืนแคชเมื่อพื้นที่จัดเก็บต่ำ; หากเกิดเหตุการณ์นั้น ให้เปิดคอนเทนเนอร์อีกครั้งก่อนดึงรายการที่เลือกออก
ตัวเรียกดูบน Android แสดงได้สูงสุด 100 รายการต่อหน้า ทำเครื่องหมายไฟล์หรือโฟลเดอร์ ใช้ย้อนกลับและถัดไปเพื่อเปลี่ยนหน้า และตรวจสอบตัวนับรายการที่เลือก การเลือกจะยังคงอยู่เมื่อเปลี่ยนหน้า การแตกไฟล์รายการที่เลือกจะรวมเนื้อหาในโฟลเดอร์ที่เลือก ส่วนการแตกไฟล์ทั้งหมดไม่ต้องเลือกอะไร เลือกปลายทางในหน้าต่างเลือกของระบบเมื่อมีการร้องขอ การเรียกดูและแตกไฟล์ไม่แก้ไขคอนเทนเนอร์ต้นฉบับ
สลับแอป ปิดหน้าจอ และปุ่ม ×
เมื่อเริ่มการดำเนินการแล้ว การเข้ารหัส การสกัด การอ่านเมตาดาต้า และการเตรียมเบราว์เซอร์จะทำงานในบริการพื้นหน้าแทนที่จะเป็น Activity การล็อกการทำงานบางส่วนจะทำให้ CPU ทำงานต่อไปแม้ว่าจอแสดงผลจะปิด การสลับแอป กลับไปยังหน้าจอหลัก ลบงาน LockBox หรือแตะ × จะปิดเพียงอินเทอร์เฟซเท่านั้น การดำเนินการยังคงดำเนินต่อและสามารถเปิดใหม่ได้จากการแจ้งเตือนหรือหน้าจอ Operations.
ใช้ยกเลิกในการแจ้งความคืบหน้าเมื่อคุณตั้งใจจะหยุดจริงๆ Android ยังสามารถฆ่ากระบวนการภายใต้แรงกดดันทรัพยากรพิเศษได้ สถานะที่รอการดำเนินการจะถูกเข้ารหัสและกู้คืนเมื่อบริการได้รับอนุญาตให้เริ่มใหม่อีกครั้ง.
เปิดการดำเนินการแล้วแตะรายการเพื่อดูขั้นตอน ความคืบหน้า และข้อความผิดพลาด สามารถยกเลิกรายการที่อยู่ในคิวหรือกำลังทำงานได้ การยกเลิกจะหยุดการดำเนินการนั้น ไม่ใช่รอบตามกำหนดเวลาในอนาคต เมื่ออ่านเมทาดาทาเสร็จ ปุ่มถัดไปจะเปิดหน้าคีย์ของแต่ละชั้น เมื่อเตรียมตัวเรียกดูเสร็จ ให้เปิดจากผลลัพธ์การดำเนินการ รอสถานะเสร็จสมบูรณ์ก่อนถือว่าผลลัพธ์เป็นการสำรองหรือกู้คืนที่สำเร็จ
การสำรองข้อมูลเข้ารหัสตามกำหนด
ตัวจัดกำหนดการสามารถใช้งานได้เฉพาะในรุ่น Max เท่านั้น
- เปิดตัวจัดตารางเวลาและให้สิทธิ์การแจ้งเตือน Alarms & เมื่อ Android 12 หรือใหม่กว่าร้องขอ
- สร้างงานที่มีโฟลเดอร์ต้นทาง/ผลลัพธ์ซึ่งการเข้าถึงยังคงมีผลหลังจากตัวเลือกปิดลง
- เลือกเวลาที่จะเริ่มในอนาคตและความถี่ LockBox เก็บงานในรูปแบบเข้ารหัสด้วย Android Keystore.
- อย่าย้าย เปลี่ยนชื่อ หรือเพิกถอนโฟลเดอร์ผู้ให้บริการที่เลือก
- ตรวจสอบการทำงานครั้งถัดไป ความสำเร็จ ความล้มเหลว และสถานะการรันที่ข้ามภายในตัวจัดกำหนดเวลา
- ส่งออกงานเฉพาะไปยังไฟล์แพ็กเกจที่มีการป้องกันด้วยรหัสผ่าน
.lbxjobsและเก็บรหัสผ่านนั้นแยกต่างหาก
หากไม่มีสิทธิ์เข้าถึงสัญญาณเตือนที่แม่นยำ งานจะยังคงถูกเก็บไว้แต่ไม่สามารถเริ่มต้นได้อย่างเชื่อถือจากเบื้องหลัง เปิดตัวจัดกำหนดเวลาอีกครั้งหลังจากให้สิทธิ์เพื่อให้สัญญาณเตือนที่รอดำเนินการถูกลงทะเบียน
การลบงานจะหยุดรอบในอนาคต ส่วนการดำเนินการที่อยู่ในคิวหรือกำลังทำงานต้องยกเลิกแยกในหน้าการดำเนินการ บันทึกเป็นจะขอรหัสผ่านแพ็กเกจและการยืนยัน การนำเข้าต้องใช้รหัสผ่านเดียวกันและจะเพิ่มงาน จึงอาจเกิดงานซ้ำเมื่อนำเข้าหลายครั้ง แพ็กเกจงาน Android ใช้แทนแพ็กเกจ Windows/CLI ไม่ได้ แม้มีนามสกุล .lbxjobs เหมือนกัน การนำเข้ายังต้องมีสิทธิ์เข้าถึงโฟลเดอร์เดิมของผู้ให้บริการที่ใช้ได้ หากกู้คืนสิทธิ์ไม่ได้ ให้สร้างงานใหม่โดยเลือกโฟลเดอร์ใหม่อีกครั้ง
รีบูท การรีสตาร์ทกระบวนการ และการดำเนินการที่ถูกขัดจังหวะ
LockBox จะได้รับเหตุการณ์ boot-completed และ package-replaced ของ Android ลงทะเบียนการแจ้งเตือนที่เปิดใช้งานใหม่ และดำเนินงานในคิวต่อ หาก Android หยุดบริการ foreground ที่กำลังทำงาน การดำเนินการจะถูกเปลี่ยนกลับไปเป็นคิวแทนที่จะถูกทำเครื่องหมายว่าสำเร็จ ประวัติที่เสร็จสมบูรณ์ ล้มเหลว และถูกยกเลิก ไม่เก็บรหัสผ่านหลักหรือกุญแจเลเยอร์อีกต่อไป.
การบังคับหยุด ตัวประหยัดแบตเตอรี่ และเฟิร์มแวร์ของผู้ผลิต
การตั้งค่า Android → แอป → LockBox → หยุดบังคับ แตกต่างจากการปัดปิดงาน การหยุดบังคับเป็นการดำเนินการด้านความปลอดภัยของระบบปฏิบัติการโดยชัดเจน: มันจะปิดการทำงานของบริการของแอป, ตัวรับ และสัญญาณแจ้งเตือนจนกว่าผู้ใช้จะเปิด LockBox อีกครั้ง ไม่มีเดมอนของแอปใดที่สามารถข้ามการหยุดบังคับนี้ได้ตามกฎหมาย.
ผู้ผลิตบางรายเพิ่มข้อจำกัดแบตเตอรี่อย่างรุนแรง หากการทำงานตามกำหนดล่าช้า ให้ตั้งค่าแบตเตอรี่ของ LockBox เป็น ไม่จำกัด, อนุญาตให้ทำงานพื้นหลัง และยกเว้นจากรายการ "แอปนอน" ของผู้ผลิต การตั้งค่าเหล่านี้ไม่ได้ถูกเรียกโดยอัตโนมัติเพราะชื่อของมันแตกต่างกันไปตามอุปกรณ์.
การเปิดใช้งานแบบออฟไลน์
- เปิดการเปิดใช้งานและคัดลอก ID อุปกรณ์ Android.
- รับกุญแจ Pro หรือ Max ที่ลงนามและออกให้สำหรับ ID นั้นโดยเฉพาะ.
- วางกุญแจและแตะเปิดใช้งาน การตรวจสอบเกิดขึ้นในเครื่องโดยไม่ต้องใช้เว็บไซต์เปิดใช้งาน.
ข้อมูลใบอนุญาตเป็นข้อมูลส่วนตัวของแอป การล้างข้อมูลแอป, ถอนการติดตั้ง, การเปลี่ยนเอกลักษณ์อุปกรณ์ Android หรือการติดตั้งบิลด์ที่มีเอกลักษณ์แอปต่างกันอาจต้องเปิดใช้งานใหม่.
พื้นที่ว่าง, แคช และคอนเทนเนอร์แบบแยก
- การสร้างต้องการพื้นที่แคชส่วนตัวสำหรับข้อมูลแหล่งที่จัดสเตจและพื้นที่ผู้ให้บริการผลลัพธ์สำหรับคอนเทนเนอร์สุดท้าย.
- การสกัดต้องการพื้นที่แคชสำหรับคอนเทนเนอร์และไฟล์เก็บถอดรหัสรวมถึงพื้นที่ผู้ให้บริการปลายทางสำหรับไฟล์.
- การบีบอัดอาจประหยัดพื้นที่ แต่รูปภาพและวิดีโอที่บีบอัดแล้วอาจมีขนาดเท่าเดิม.
- การเติมข้อมูลจะเพิ่มขนาดโดยเจตนา.
- ต้องใช้ชิ้นส่วนที่แยกทั้งหมดและควรอยู่ในโฟลเดอร์ผู้ให้บริการเดียวกัน.
- อย่าใช้ ล้างที่เก็บไว้ ขณะดำเนินการหรือเซสชันเบราว์เซอร์กำลังทำงาน.
โมเดลความปลอดภัยของ Android
| พื้นที่ | การป้องกัน |
|---|---|
| สถานะการดำเนินการและตัวกำหนดเวลา | เข้ารหัส AES-GCM ด้วยคีย์ Android Keystore ที่ไม่สามารถส่งออกได้. |
| งานยาว | บริการแบบ foreground ที่ไม่ส่งออกและ partial CPU wake lock. |
| ไฟล์ | ใบอนุญาต SAF ที่ผู้ใช้เลือกได้และสามารถคงอยู่แทนการอนุญาตเก็บข้อมูลแบบกว้าง. |
| เครือข่าย | ไม่มีสิทธิ์ใช้งานอินเทอร์เน็ตและการรับส่งข้อมูลแบบชัดเจนถูกปิดใช้งาน. |
| หน้าจอที่ละเอียดอ่อน | การจับภาพหน้าจอของ Android และการแสดงตัวอย่างงานล่าสุดถูกบล็อก. |
| ประวัติเทอร์มินัล | รหัสผ่านและกุญแจชั้นจะถูกลบหลังจากการทำงานเสร็จสิ้น ล้มเหลว หรือยกเลิก. |
อัปเดตหรือลบการติดตั้ง
ติดตั้ง APK เวอร์ชันใหม่ทับแอปที่มีอยู่เพื่อเก็บข้อมูล ตราบใดที่มีรหัสประจำตัวแอปและลายเซ็นเวอร์ชันเดียวกัน ก่อนการอัปเดตใหญ่ ให้ส่งออกงานที่กำหนดเวลาและเก็บรหัสผ่านแลกเปลี่ยน การถอนการติดตั้งจะล Licenses ส่วนตัว, สถานะงาน, ประวัติการทำงาน และแคชออก แต่ Android ไม่ลบ .lbx คอนเทนเนอร์ที่เก็บในผู้ให้บริการภายนอกที่ผู้ใช้เลือก.
การแก้ไขปัญหา Android
APK จะไม่ติดตั้ง
ตรวจสอบ Android เวอร์ชันขั้นต่ำ 7.0, พื้นที่ว่าง, สิทธิ์ใช้งานแอปที่ไม่รู้จัก และตรวจสอบว่าไฟล์ที่ติดตั้งใช้งานคีย์การเซ็นต์อื่นหรือไม่.
งานที่กำหนดเวลายังคงรอดำเนินการ
อนุญาตการแจ้งเตือน & การเตือนความจำ, เปิด LockBox อีกครั้ง, ตรวจสอบการตั้งค่าแบตเตอรี่ และเลือกแฟ้มผู้ให้บริการอีกครั้งหากการเข้าถึงถูกยกเลิก.
ไม่สามารถอ่านเอกสารคลาวด์ได้
เปิดในผู้ให้บริการก่อนเพื่อดาวน์โหลดไปยังเครื่อง หรือคัดลอกไปยังผู้ให้บริการที่รองรับการสตรีม SAF อย่างเชื่อถือได้.
การทำงานถูกเริ่มใหม่หลังจาก Android ปิดแอป
นี่คือการกู้คืนโดยเจตนา LockBox จะเริ่มการทำงานที่ตรวจสอบแล้วจากจุดเริ่มต้นที่จัดเรียงไว้ แทนที่จะอ้างว่าผลลัพธ์บางส่วนสำเร็จ.
หน้าจอว่างในภาพหน้าจอ
การป้องกันการจับภาพหน้าจอที่ละเอียดอ่อนถูกเปิดใช้งานโดยเจตนา เนื่องจากหน้ารหัสผ่านและกุญแจอาจมองเห็นได้.
เตรียมการสำรองอัตโนมัติ
เริ่มทดสอบด้วยโฟลเดอร์เล็กและตรวจการกู้คืนกับเนื้อหาไฟล์ ส่งออกฐานข้อมูลที่ใช้งานอยู่ด้วยเครื่องมือสำรองของฐานข้อมูลก่อน เก็บหลายรุ่นตามวันที่พร้อมส่วนแบ่งทั้งหมดในพื้นที่จัดเก็บแยก ลบสำเนาเก่าเมื่อกู้คืนสำเนาใหม่สำเร็จแล้วเท่านั้น ตัวอย่างทั่วไปไม่รวมการลบต้นทาง
เอกสาร CLI แบบสมบูรณ์