Lokale Speicherung und sensible Daten auf dem Gerät
Was wohin gehört
Anmeldetoken und Schlüssel gehören in den Geheimnisspeicher des Betriebssystems, nicht in eine Konfigurationsdatei und nicht in einfache Schlüssel-Wert-Speicherung. Inhaltsdaten können in einer verschlüsselten lokalen Datenbank liegen.
Speichern Sie überhaupt keine Passwörter. Speichern Sie einen kurzlebigen Token mit Auffrischoption.
Fernwiderruf
Meldet ein Nutzer ein verlorenes Gerät, muss es einen Weg geben, der alle seine Token fallen lässt. Haben die Token keinen Ablauf und keine serverseitige Erfassung, gibt es keine Möglichkeit dazu — und das ist eine Entwurfsentscheidung, keine Krisenentscheidung.
Was gar nicht zu speichern ist
Vollständige Kreditdaten, Ausweisdokumente und Inhalte, die der Nutzer bereits gelöscht hat. Und: Schreiben Sie keine Protokolle mit persönlichen Informationen in Dateien, die auf dem Gerät bleiben — sie werden in Absturzberichten gesammelt und erreichen Orte, die Sie nicht beabsichtigten.
Im Detail
Verschlüsseln Sie den Verkehr und prüfen Sie die Identität des Servers. Erwägen Sie bei Apps, die sensible Informationen behandeln, eine biometrische Sperre für den Zugang zu bestimmten Bildschirmen und ein automatisches Löschen lokaler Daten nach einer Zeit der Nichtnutzung.