서명된 APK 설치
선택한 파일 경로에서의 설치를 허용하고, APK를 설치한 뒤 게시된 체크섬과 SHA-256 해시를 비교하여 검증합니다.
플랫폼 / Android
서명된 릴리스 APK로 Android 7.0(API 24) 이상을 지원합니다. 동일한 로컬 우선 보관함에 하드웨어 기반 생체 인증 잠금 해제와 Android 화면 캡처 보호가 함께 제공됩니다.
Android 앱은 완전한 KalderaShield입니다. 다섯 가지 기록 유형 전부와 폴더, 태그, 검색, 암호화 백업, 첨부 파일을 지원합니다. 릴리스 빌드는 서명되고 R8 축소로 빌드되며, 디버깅 가능 플래그, 백업 노출, 평문 트래픽을 점검하는 릴리스 하드닝 검사로 검증됩니다.
생체 인증 잠금 해제는 하드웨어에 묶여 있습니다. 래핑 키는 AndroidKeyStore에 인증 바인드되고 내보낼 수 없는 키로 존재하며, 생체 인증 등록 정보가 변경되면 무효화됩니다. 잠금 해제는 CryptoObject와 함께 BiometricPrompt를 거치므로, OS 인증 토큰이 키의 암호화 연산에 결합됩니다.
Android는 기본 액티비티에 FLAG_SECURE를 설정하여 앱이 스크린샷, 화면 녹화, 최근 앱 미리보기에 노출되지 않도록 합니다. 가져오기와 내보내기는 시스템 문서 선택기를 통하므로, 읽고 쓰는 모든 위치는 사용자가 직접 선택한 곳입니다.
선택한 파일 경로에서의 설치를 허용하고, APK를 설치한 뒤 게시된 체크섬과 SHA-256 해시를 비교하여 검증합니다.
데스크톱과 동일한 Argon2id 매개변수(메모리 64 MiB, 반복 4회, 레인 2개)와 안전하게 보관할 24단어 BIP-39 복구 키가 사용됩니다.
BiometricPrompt를 통해 일상적인 잠금 해제를 기기의 보안 하드웨어로 감쌉니다. 마스터 비밀번호는 여전히 보관함의 유일한 뿌리입니다.
Android 생체 인증 동작은 OEM 빌드마다 다릅니다. 따라서 공개 릴리스 게이팅은 프로덕션 생체 인증 주장에 앞서 명시적인 기기 매트릭스 근거(Pixel, Samsung, Xiaomi, Android 12–15)를 요구하며, 이 페이지는 플랫폼 계약이 보장하는 범위를 넘어서는 주장을 하지 않습니다. Android Credential Provider를 통한 패스키 채우기는 현재 릴리스 경계 밖에 있습니다.
setUserAuthenticationRequired가 설정된 인증 바인드, 내보내기 불가 키. 생체 인증이 다시 등록되면 자동으로 무효화됩니다.
기본 액티비티는 OS에 의해 스크린샷, 화면 녹화, 최근 앱 미리보기에서 제외됩니다.
가져오기, 내보내기, 다운로드 흐름은 시스템 선택기 브리지를 사용하며, 앱은 광범위한 저장소 권한을 얻지 못합니다.
Android 7.0(API 24) 이상이며, API 35를 대상으로 합니다. 생체 인증 센서가 없는 기기에서도 마스터 비밀번호만으로 사용할 수 있습니다.
생체 인증 등록이 변경되면 AndroidKeyStore 래핑 키는 설계상 무효화됩니다. 마스터 비밀번호로 잠금을 해제하고 플랫폼 잠금 해제를 다시 등록하면 되며, 보관함 접근은 영향을 받지 않습니다.
네. 문서 선택기를 통해 암호화된 .ks 백업을 내보내고, 편한 방법으로 파일을 옮긴 뒤 데스크톱에서 마스터 비밀번호로 복원하면 됩니다.