Stockage local et données sensibles sur l'appareil
Quoi va où
Les jetons de connexion et les clés appartiennent au coffre-fort de secrets du système d'exploitation, pas à un fichier de configuration ni au stockage clé-valeur simple. Les données de contenu peuvent résider dans une base de données locale chiffrée.
Ne stockez pas du tout de mots de passe. Stockez un jeton de courte durée avec une option de rafraîchissement.
Révocation à distance
Quand un utilisateur signale un appareil perdu, il doit exister un chemin qui révoque tous ses jetons. Si les jetons n'ont pas d'expiration et pas d'enregistrement côté serveur, il n'y a aucun moyen de le faire — et c'est une décision de conception, pas de crise.
Quoi ne pas stocker du tout
Les données de carte complètes, les pièces d'identité et le contenu que l'utilisateur a déjà supprimé. Et : n'écrivez pas de journaux avec des informations personnelles dans des fichiers qui restent sur l'appareil — ils sont collectés dans les rapports de plantage et atteignent des endroits non prévus.
Pour aller plus loin
Chiffrez le trafic et vérifiez l'identité du serveur. Pour les applications traitant des informations sensibles, envisagez un verrou biométrique pour l'accès à certains écrans, et un effacement automatique des données locales après une période de non-utilisation.