Я читаю о хранении секретного ключа (для шифрования/дешифрования данных), и, похоже, этого не достичь. Для атакующего может только увеличиться сложность.Как безопасно хранить Secretkey в Android?
Это действительно так?
То, что я получил до сих пор:
Хранить в общей предпочтительности (частный режим) - коренится телефон будет иметь возможность получить его.
NDK C/C++ родной код, создать .so файл - сложно декомпилировать, но можно вызвать этот .so-файл и получить его.
Веб-сервер для хранения ключа, выглядит бесполезным, если требуется отправить учетные данные, вредоносное изделие может записывать ключевые нажатия клавиш.
Я слишком параноичен?
Вы никогда не были параноидальными, но вам нужно прийти к партнерству с юзабилити – pedrofb
@pedrofb Я так думаю ... –