Plateformes / Android

KalderaShield sous Android

Android 7.0 (API 24) et plus récents sont pris en charge avec un APK de version signé : le même coffre entièrement local, avec un déverrouillage biométrique adossé au matériel et la protection Android contre la capture d’écran.

Ce que vous obtenez

Le coffre dans votre poche

L’application Android est un KalderaShield complet : les cinq types d’enregistrements, les dossiers, les étiquettes, la recherche, les sauvegardes chiffrées et les pièces jointes. Les builds de version sont signés, compilés avec la réduction R8 et vérifiés par des balayages de durcissement de version qui contrôlent les indicateurs debuggable, l’exposition des sauvegardes et le trafic en clair.

Le déverrouillage biométrique est lié au matériel : la clé d’enveloppement réside dans AndroidKeyStore comme clé liée à l’authentification, non exportable, invalidée quand l’inscription biométrique change. Le déverrouillage passe par BiometricPrompt avec un CryptoObject, si bien que le jeton d’authentification de l’OS est lié à l’opération cryptographique de la clé.

Android active FLAG_SECURE sur l’activité principale, tenant l’application hors des captures d’écran, des enregistrements d’écran et de l’aperçu des récents. Import et export passent par le sélecteur de documents du système, si bien que chaque emplacement de lecture et d’écriture est un emplacement que vous avez explicitement choisi.

Démarrer sous Android

Installer l’APK signé

Autorisez l’installation depuis la source de fichier que vous avez choisie, installez l’APK et vérifiez son hachage SHA-256 contre les sommes de contrôle publiées.

Créer le coffre

Les mêmes paramètres Argon2id que sur bureau — 64 MiB, 4 itérations, 2 voies — et la même clé de récupération BIP-39 de 24 mots à conserver en lieu sûr.

Inscrire le déverrouillage biométrique

Utilisez BiometricPrompt pour envelopper l’accès quotidien avec le matériel sécurisé de l’appareil. Le mot de passe principal demeure la seule racine du coffre.

Architecture de Sécurité

Ce qu’il faut savoir côté Android

État de la version, dit honnêtement

Le comportement biométrique Android varie selon les builds des fabricants. Le verrouillage de la version publique exige donc des preuves explicites sur une matrice d’appareils (Pixel, Samsung, Xiaomi, Android 12–15) avant toute affirmation de production sur la biométrie, et cette page n’en fait aucune au-delà de ce que le contrat de la plateforme garantit. Le remplissage de clés d’accès via le Credential Provider Android reste hors de la frontière de la version actuelle.

AndroidKeyStore

Enveloppement lié au matériel

Clé liée à l’authentification et non exportable avec setUserAuthenticationRequired ; invalidée automatiquement quand la biométrie est réinscrite.

FLAG_SECURE

Exclusion de capture

L’activité principale est exclue des captures d’écran, de l’enregistrement d’écran et de l’aperçu des récents par l’OS.

Belge seçici

Accès aux fichiers explicite

Les flux d’import, d’export et de téléchargement passent par le pont du sélecteur système ; l’application n’obtient jamais de permissions de stockage larges.

Foire Aux Questions

Questions Android

Quelles versions d’Android sont prises en charge ?

Android 7.0 (API 24) et plus récents, ciblant l’API 35. Les appareils sans capteur biométrique fonctionnent quand même avec le seul mot de passe principal.

Que se passe-t-il si je change mon empreinte ?

La clé d’enveloppement AndroidKeyStore est invalidée par conception quand l’inscription biométrique change. Vous déverrouillez avec le mot de passe principal et réinscrivez le déverrouillage de plateforme — l’accès au coffre n’est jamais affecté.

Puis-je partager le coffre avec mon ordinateur ?

Oui. Exportez une sauvegarde chiffrée .ks par le sélecteur de documents, déplacez-la comme vous voulez et restaurez-la sur le bureau avec le mot de passe principal.

Pages liées

Télécharger l'installateur