Plataformas / Android

KalderaShield no Android

Android 7.0 (API 24) e mais recentes são suportados com um APK de lançamento assinado: o mesmo cofre local-first, com desbloqueio biométrico suportado por hardware e proteção de captura de ecrã do Android.

O que obténs

O cofre no teu bolso

A aplicação Android é um KalderaShield completo: os cinco tipos de registo, pastas, etiquetas, pesquisa, backups encriptados e anexos. As compilações de lançamento são assinadas, construídas com minimização R8 e verificadas por análises de endurecimento de lançamento que verificam flags debuggable, exposição de backup e tráfego em texto claro.

O desbloqueio biométrico está ligado ao hardware: a chave de envelopamento vive no AndroidKeyStore como uma chave vinculada à autenticação, não exportável, invalidada quando o registo biométrico muda. O desbloqueio passa pelo BiometricPrompt com um CryptoObject, por isso o token de autenticação do sistema operativo fica vinculado à operação criptográfica da chave.

O Android define FLAG_SECURE na atividade principal, mantendo a aplicação fora de capturas de ecrã, gravações de ecrã e da pré-visualização de recentes. A importação e a exportação passam pelo seletor de documentos do sistema, por isso cada local de leitura e escrita é um que escolheste explicitamente.

Começar no Android

Instalar o APK assinado

Ativa a instalação a partir da fonte de ficheiros que escolheste, instala o APK e verifica o seu hash SHA-256 contra os checksums publicados.

Criar o cofre

Os mesmos parâmetros Argon2id do computador — 64 MiB, 4 iterações, 2 vias — e a mesma chave de recuperação BIP-39 de 24 palavras para guardar em segurança.

Registar o desbloqueio biométrico

Usa o BiometricPrompt para envolver o acesso diário com o hardware seguro do dispositivo. A palavra-passe mestra continua a ser a única raiz do cofre.

Arquitetura de Segurança

Especificidades do Android que deves conhecer

Estado do lançamento, dito com honestidade

O comportamento biométrico do Android varia entre compilações de OEM. A validação de lançamento público exige, por isso, evidência explícita de matriz de dispositivos (Pixel, Samsung, Xiaomi, Android 12–15) antes de quaisquer alegações biométricas de produção, e esta página não faz nenhuma além do que o contrato da plataforma garante. O preenchimento de passkeys pelo Android Credential Provider continua fora da fronteira do lançamento atual.

AndroidKeyStore

Envelopamento ligado ao hardware

Chave vinculada à autenticação, não exportável, com setUserAuthenticationRequired; invalidada automaticamente quando as biometrias são registadas de novo.

FLAG_SECURE

Exclusão de captura

A atividade principal é excluída pelo sistema operativo de capturas de ecrã, gravações de ecrã e da pré-visualização de recentes.

Belge seçici

Acesso explícito a ficheiros

Os fluxos de importação, exportação e transferência usam a ponte do seletor do sistema; a aplicação nunca ganha permissões amplas de armazenamento.

Perguntas Frequentes

Perguntas sobre o Android

Que versões do Android são suportadas?

Android 7.0 (API 24) e mais recentes, com destino à API 35. Dispositivos sem sensor biométrico continuam a funcionar apenas com a palavra-passe mestra.

O que acontece se mudar a minha impressão digital?

A chave de envelopamento do AndroidKeyStore é invalidada por design quando o registo biométrico muda. Desbloqueias com a palavra-passe mestra e voltas a registar o desbloqueio por plataforma — o acesso ao cofre nunca é afetado.

Consigo partilhar o cofre com o meu computador?

Sim. Exporta um backup .ks encriptado através do seletor de documentos, transporta-o como quiseres e restaura-o no computador com a palavra-passe mestra.

Páginas relacionadas

Baixar Instalador