Mobile Apps · Gemischt

Lokale Speicherung und sensible Daten auf dem Gerät

In einem Satz: Nehmen Sie an, dass das Gerät verloren geht oder kompromittiert wird: Was lokal gespeichert wird, sollte minimal, verschlüsselt und fernwiderrufbar sein.

Was wohin gehört

Anmeldetoken und Schlüssel gehören in den Geheimnisspeicher des Betriebssystems, nicht in eine Konfigurationsdatei und nicht in einfache Schlüssel-Wert-Speicherung. Inhaltsdaten können in einer verschlüsselten lokalen Datenbank liegen.

Speichern Sie überhaupt keine Passwörter. Speichern Sie einen kurzlebigen Token mit Auffrischoption.

Fernwiderruf

Meldet ein Nutzer ein verlorenes Gerät, muss es einen Weg geben, der alle seine Token fallen lässt. Haben die Token keinen Ablauf und keine serverseitige Erfassung, gibt es keine Möglichkeit dazu — und das ist eine Entwurfsentscheidung, keine Krisenentscheidung.

Was gar nicht zu speichern ist

Vollständige Kreditdaten, Ausweisdokumente und Inhalte, die der Nutzer bereits gelöscht hat. Und: Schreiben Sie keine Protokolle mit persönlichen Informationen in Dateien, die auf dem Gerät bleiben — sie werden in Absturzberichten gesammelt und erreichen Orte, die Sie nicht beabsichtigten.

Im Detail

Verschlüsseln Sie den Verkehr und prüfen Sie die Identität des Servers. Erwägen Sie bei Apps, die sensible Informationen behandeln, eine biometrische Sperre für den Zugang zu bestimmten Bildschirmen und ein automatisches Löschen lokaler Daten nach einer Zeit der Nichtnutzung.