Назад до LockBox

LockBox для Android

Встановлення, доступ до сховища, операції на передньому плані, заплановані зашифровані резервні копії, ліцензування, оновлення та керівництво з відновлення, специфічне для Android.

Встановлення APK

  1. Виберіть універсальний APK, якщо не знаєте архітектуру пристрою; інакше використайте менший пакет з відповідним ABI.
  2. Відкрийте завантажений APK через браузер або додаток «Завантаження».
  3. Якщо Android блокує, дозвольте «Встановлення невідомих додатків» лише для використовуваного браузера або файлового менеджера.
  4. Поверніться до інсталятора та підтвердіть встановлення.
  5. Після встановлення відмініть дозвіл на невідомі додатки, якщо зазвичай не встановлюєте програми ззовні.

Оновлення повинно бути підписане тим самим ключем випуску LockBox, що і встановлена версія. Android відмовляється приймати APK з іншим підписом замість того, щоб тихо замінити додаток.

Перший запуск та сповіщення

На Android 13+ дозволяйте сповіщення, щоб прогрес, завершення та Скасування залишалися видимими, поки LockBox працює у фоновому режимі. Якщо дозвіл на сповіщення відхилено, Android все одно відображає активність foreground-service у системних керуваннях, але звичайне сповіщення про прогрес може бути приховане. Оберіть мову інтерфейсу на вітальному екрані; усі Android-екрани та службові повідомлення використовують її.

Папки Storage Access Framework

LockBox використовує системний вибір документів Android. Ви надаєте доступ лише до файлів і папок, обраних там; додаток не запитує необмежений доступ до сховища.

  • Для Джерела виберіть папку, вміст якої буде зашифрований.
  • Для Виводу виберіть окрему папку з достатнім вільним місцем.
  • Для розділених контейнерів виберіть базовий .lbx та кожну пронумеровану частину під час відкриття.
  • Постачальникам хмарних сервісів може знадобитися завантажити документи локально, перш ніж LockBox зможе їх прочитати.
  • Постачальник, що не зберігає дозволи на документи, підходить для негайної операції, але не для надійного запланованого завдання.

Виберіть папку призначення кнопкою «Огляд», а ім’я контейнера введіть окремо. Місце призначення має бути поза вихідною папкою та її підпапками. Повторне використання імені може замінити попередню резервну копію; для збереження версій використовуйте різні імена. Дозвіл доступу пов’язаний із вибраним постачальником документів. Після переміщення папок, відкликання доступу чи зміни пристрою виберіть папки повторно перед створенням нового завдання.

Створіть контейнер

  1. Натисніть Створити контейнер і виберіть папки джерела та виводу у селекторі Android.
  2. Введіть і підтвердьте головний пароль, потім виберіть кількість шарів.
  3. Налаштуйте стиснення, заповнення, розмір розділу, необов’язковий пароль для знищення та видалення джерела.
  4. Збережіть кожен згенерований ключ шару перед виходом з екрану ключів.
  5. Перегляньте підсумок та почніть. Постійне повідомлення показує прогрес.

Обмеження версій відповідають десктопному додатку: Free дозволяє до 1 шару з базовими 128-бітними профілями; Pro дозволяє до 3 шарів, всі алгоритми, стиснення та розподіл; Max дозволяє до 20 шарів та також розблоковує доповнення, браузер, планувальник і пароль на знищення.

LockBox спочатку стадійно обробляє вихідні документи у своєму приватному кеші, створює та автентифікує контейнер там, а потім копіює завершений вихідний файл через постачальника документів. Існуючий вихідний файл замінюється лише після того, як існує повна стадія копії.

Майстер-пароль і ключі шарів мають містити від 1 до 512 друкованих символів ASCII: латинські літери, цифри та розділові знаки, без пробілів і переносів рядка. Для кожного шару виберіть алгоритм, згенеруйте ключ або введіть власний і збережіть його кнопкою копіювання. Генерація замінює показане значення й не відновлює втрачений ключ. Кнопки «Назад» і «Далі» дозволяють переглядати налаштування; перед запуском перевірте підсумок і збережіть остаточні ключі.

Відкрийте, витягніть та перегляньте

  1. Натисніть Відкрити контейнер або відкрийте .lbx файл з іншого застосунку Android.
  2. Виберіть усі розділені частини, оберіть вихідну папку та введіть головний пароль.
  3. Після зчитування автентифікованих метаданих введіть кожен ключ шару в показаному порядку.
  4. Використовуйте «Відкрити» для повного вилучення. Max видання може використовувати Браузер для перевіреної структури та вибіркового вилучення.

Сеанси Браузера зберігаються в приватному кеші. Android може звільнити кеш, коли місця для зберігання мало; якщо це станеться, відкрийте контейнер знову перед вилученням вибраних записів.

Браузер Android показує до 100 елементів на сторінці. Позначайте файли чи папки, переходьте кнопками «Назад» і «Далі» та стежте за лічильником: вибір зберігається між сторінками. «Витягти вибране» включає вміст позначених папок, а для «Витягти все» нічого позначати не потрібно. На запит виберіть папку призначення в системному діалозі. Перегляд і витягування не змінюють початковий контейнер.

Перемикання додатків, закриття екрану та кнопка ×

Як тільки операція розпочата, шифрування, розпакування, читання метаданих та підготовка переглядача виконуються у foreground-сервісі, а не в Activity. Частковий wake lock підтримує роботу CPU при вимкненому дисплеї. Перемикання додатків, повернення на головний екран, видалення завдання LockBox або натискання × закриває лише інтерфейс; операція продовжується і може бути повторно відкрита з повідомлення або екрана Операцій.

Використовуйте Відмінити у сповіщенні про прогрес, коли ви дійсно маєте намір зупинити. Android все одно може завершити процес у виняткових умовах нестачі ресурсів; стан у черзі зашифровано і відновлюється, коли сервіс дозволено запустити знову.

Відкрийте «Операції» й натисніть запис, щоб побачити етап, перебіг і текст помилки. «Скасувати» доступно для операцій у черзі та під час виконання; це зупиняє поточну операцію, але не майбутні запуски за розкладом. Після читання метаданих «Далі» відкриває введення ключів шарів. Після підготовки браузера відкрийте його з результату операції. Вважайте резервне копіювання чи відновлення успішним лише після статусу «Завершено».

Заплановані зашифровані резервні копії

Планувальник доступний лише в редакції Max.

  1. Відкрийте Планувальник і надайте сигналам & нагадування, коли Android 12 або новіше його запитує.
  2. Створіть завдання з вихідними/цільовими папками, доступ до яких залишається дійсним після закриття вибору.
  3. Виберіть майбутній час початку та частоту. LockBox зберігає завдання у зашифрованому вигляді за допомогою Android Keystore.
  4. Не рухайте, не перейменовуйте і не відкликайте вибрані папки постачальника.
  5. Перегляньте наступне виконання, успіх, помилку та стан пропущеного запуску у Планувальнику.
  6. Експортуйте завдання лише в пакет, захищений паролем, .lbxjobs і зберігайте цей пароль окремо.

Без доступу до точного сигналу тривоги завдання залишається збереженим, але не може бути надійно запущене з фону. Повторно відкрийте Планувальник після надання дозволу, щоб зареєструвати очікуючі сигнали тривоги.

Видалення завдання припиняє майбутні запуски; операцію в черзі або під час виконання скасовуйте окремо в розділі «Операції». «Зберегти як» запитує пароль пакета й підтвердження; для імпорту потрібен той самий пароль. Імпорт додає завдання, тому повторення може створити дублікати. Пакети завдань Android не взаємозамінні з Windows/CLI, попри спільне розширення .lbxjobs. Для імпорту потрібен чинний доступ до початкових папок постачальника; якщо відновити його неможливо, створіть завдання заново, повторно вибравши папки.

Перезапуск, відновлення процесу та перервані операції

LockBox отримує події завершення завантаження Android та заміни пакету, повторно реєструє увімкнені будильники та відновлює відкладену роботу. Якщо Android зупинив запущену службу переднього плану, операція повертається у чергу замість того, щоб вважатися успішною. Історія завершених, невдалих та скасованих операцій більше не зберігає основні паролі або ключі шарів.

Примусова зупинка, енергозбереження та прошивка виробника

Налаштування Android → Додатки → LockBox → Примусова зупинка відрізняється від свайпу завдання. Примусова зупинка — це явна дія безпеки операційної системи: вона відключає служби додатка, приймачі та будильники до повторного відкриття LockBox користувачем. Жоден системний демон додатка не може обійти це легально.

Деякі виробники додають агресивні обмеження на батарею. Якщо заплановані запуски запізнюються, встановіть використання батареї LockBox на Без обмежень, дозвольте фонову активність та виключіть його зі списків «сплячих додатків» виробника. Ці налаштування виробника не застосовуються автоматично, оскільки їхні назви відрізняються залежно від пристрою.

Офлайн-активація

  1. Відкрийте Активацію та скопіюйте ідентифікатор пристрою Android.
  2. Отримайте підписаний ключ Pro або Max, виданий саме для цього ідентифікатора.
  3. Вставте ключ та натисніть Активувати. Перевірка відбувається локально без вебсайту активації.

Дані ліцензії є приватними для додатка. Очистка даних додатка, видалення, зміна ідентифікатора пристрою Android або встановлення збірки з іншим ідентифікатором додатка можуть вимагати повторної активації.

Вільне місце, кеш та розділені контейнери

  • Для створення потрібен простір приватного кешу для проміжних даних джерела та простір провайдера виводу для фінального контейнера.
  • Для вилучення потрібен кеш для контейнера та розшифрованого архіву, а також простір провайдера призначення для файлів.
  • Стиснення може зекономити місце, але вже стислі фото та відео можуть залишитися того ж розміру.
  • Доповнення навмисно збільшує розмір.
  • Всі частини розділу є обов’язковими і мають залишатися в одній папці провайдера.
  • Не використовуйте Очистити сховище під час активної операції або сеансу браузера.

Модель безпеки Android

ОбластьЗахист
Стан операції та планувальникаШифрування AES-GCM з ключем Android Keystore, який не підлягає експорту.
Тривала роботаНеекспортоване переднє служби та частковий пробудження CPU.
ФайлиЗберігати, вибрані користувачем SAF-надання замість широких дозволів на зберігання.
МережаНемає дозволу на Інтернет та заборонено незашифрований трафік.
Чутливі екраниЗнімки екрана Android та попередній перегляд останніх завдань заблоковані.
Історія терміналаПаролі та ключі шарів очищуються після завершення, помилки або скасування.

Оновлення або видалення

Встановіть новішу APK поверх існуючого додатку, щоб зберегти дані, за умови, що він має той же ідентифікатор додатку та підпис випуску. Перед великим оновленням експортуйте заплановані завдання та збережіть їхній обмінний пароль. Видалення призводить до втрати приватних ліцензій, стану завдань, історії операцій та кешу, але Android не видаляє .lbx контейнери, що зберігаються в провайдерах, вибраних користувачем зовні.

Усунення несправностей Android

APK не встановлюється

Перевірте мінімальну версію Android 7.0, наявність вільного місця, дозвіл для невідомих додатків та чи використовується встановлена копія інший ключ підпису.

Заплановане завдання залишається в очікуванні

Надайте доступ для сигналізацій та нагадувань, повторно відкрийте LockBox, перевірте налаштування батареї та повторно оберіть папки постачальника, якщо доступ було відкликано.

Не вдається відкрити документ у хмарі

Відкрийте його спершу у постачальника, щоб він завантажився локально, або скопіюйте його у постачальника з надійним SAF-потоком.

Операція повторно розпочалася після того, як Android закрив додаток

Це навмисне відновлення. LockBox перезапускає автентифіковану операцію з її підготовленого початку замість того, щоб стверджувати, що частковий результат вдався.

Екран порожній на скріншотах

Захист від захоплення чутливого екрана увімкнено навмисно, оскільки можуть бути видимі сторінки з паролем та ключами.

Підготовка автоматичного резервного копіювання

Почніть із невеликої тестової папки та перевірте видобування і вміст файлів до налаштування розкладу для реальних даних. Активні бази даних спочатку експортуйте їхніми штатними засобами. Зберігайте кілька версій із датами на окремому носії та всі частини контейнера. Видаляйте старі копії лише після успішної перевірки відновлення нової. До звичайних сценаріїв резервного копіювання навмисно не включено параметри видалення джерела.

Повна документація CLI