Piattaforme / Android

KalderaShield su Android

Android 7.0 (API 24) e versioni successive sono supportate con un APK di rilascio firmato: lo stesso gestore local-first, con sblocco biometrico supportato dall’hardware e protezione Android dall’acquisizione dello schermo.

Che cosa ottieni

Il gestore in tasca

L’app Android è un KalderaShield completo: tutti e cinque i tipi di record, cartelle, tag, ricerca, backup cifrati e allegati. Le build di rilascio sono firmate, costruite con riduzione R8 e verificate da scansioni di hardening del rilascio che controllano flag debuggable, esposizione dei backup e traffico in chiaro.

Lo sblocco biometrico è vincolato all’hardware: la chiave di avvolgimento vive in AndroidKeyStore come chiave auth-bound non esportabile, invalidata quando la registrazione biometrica cambia. Lo sblocco passa attraverso BiometricPrompt con un CryptoObject, così il token di autenticazione del sistema operativo è vincolato all’operazione crittografica della chiave.

Android imposta FLAG_SECURE sull’activity principale, tenendo l’applicazione fuori dagli screenshot, dalle registrazioni dello schermo e dall’anteprima dei recenti. L’importazione e l’esportazione passano dal selettore di documenti di sistema, così ogni posizione di lettura e scrittura è una che hai scelto esplicitamente.

Per iniziare su Android

Installa l’APK firmato

Abilita l’installazione dalla fonte di file che hai scelto, installa l’APK e verifica il suo hash SHA-256 contro i checksum pubblicati.

Crea il gestore

Gli stessi parametri Argon2id del desktop — 64 MiB, 4 iterazioni, 2 vie — e la stessa chiave di ripristino BIP-39 a 24 parole da conservare in sicurezza.

Registra lo sblocco biometrico

Usa BiometricPrompt per avvolgere l’accesso quotidiano con l’hardware sicuro del dispositivo. La password principale resta l’unica radice del gestore.

Architettura di Sicurezza

Particolarità di Android che conviene conoscere

Stato del rilascio, detto onestamente

Il comportamento biometrico su Android varia tra le build degli OEM. La validazione del rilascio pubblico richiede quindi evidenze esplicite da una matrice di dispositivi (Pixel, Samsung, Xiaomi, Android 12–15) prima di fare affermazioni biometriche per la produzione, e questa pagina non ne fa oltre a quelle garantite dal contratto della piattaforma. Il riempimento delle passkey tramite l’Android Credential Provider resta fuori dal confine di rilascio attuale.

AndroidKeyStore

Avvolgimento vincolato all’hardware

Chiave auth-bound non esportabile con setUserAuthenticationRequired; invalidata automaticamente quando la biometria viene registrata di nuovo.

FLAG_SECURE

Esclusione dall’acquisizione

L’activity principale è esclusa dal sistema operativo da screenshot, registrazione dello schermo e anteprima dei recenti.

Belge seçici

Accesso ai file esplicito

I flussi di importazione, esportazione e download usano il bridge del selettore di sistema; l’applicazione non ottiene mai permessi ampi di archiviazione.

Domande Frequenti

Domande su Android

Quali versioni di Android sono supportate?

Android 7.0 (API 24) e successive, con target API 35. I dispositivi senza sensore biometrico funzionano comunque con la sola password principale.

Che cosa succede se cambio la mia impronta digitale?

La chiave di avvolgimento in AndroidKeyStore è invalidata di proposito quando la registrazione biometrica cambia. Sblocca con la password principale e registra di nuovo lo sblocco di piattaforma — l’accesso al gestore non è mai compromesso.

Posso condividere il gestore con il mio desktop?

Sì. Esporta un backup cifrato .ks tramite il selettore di documenti, spostalo come preferisci e ripristinalo sul desktop con la password principale.

Pagine correlate

Scarica l'installer