AndroidKeystore en la API 4.1
Estoy usando AndroidKeystore
como el proveedor en mi proyecto actual para almacenar las claves privadas de forma segura. Ahora quiero que mi aplicación esté disponible para versiones anteriores de Android hasta 4.1 (API versión 16). Por lo tanto necesito encontrar una alternativa para el AndroidKeystore
pero apenas puedo encontrar ninguna solución usable. ¿Hay alguna recomendación sobre cómo implementar / emular / reemplazar la funcionalidad de AndroidKeystore
en estas versiones anteriores?
Además, el KeyPairGeneratorSpec
está disponible desde v18. ¿Cuál sería el reemplazo correcto en versiones anteriores?
- Cómo validar el origen de una invocación de servicio web
- Buenas prácticas: ¿Cómo puedo proteger las solicitudes Http (por ejemplo, inicio de sesión) desde una aplicación móvil
- Proguarding Android Apps - lo esencial es (especialmente en relación con los pagos en la aplicación)
- Android: Determinar el tipo de seguridad de las redes wifi en el rango (sin conectarse a ellos)
- Instalación / Acceso a Certs para VPN / WIFI mediante programación en Android
- ¿Hay alguna forma de comprobar si la firma de una aplicación está depurada o publicada?
- ¿Vulnerabilidades en la caché de la clave ofuscada? Licencias de Android
- Uso de Android Fingerprint API para comprobar si se ha agregado una nueva huella digital
- ¿Qué tan seguro acceder a mi aplicación de Android con facebook-id?
- Construcción de BoringSSL y Conscrypt y agrupación con Android apk
- Android obfuscation código y la aplicación segura de Android de la piratería
- ¿Existen directrices de codificación para la plataforma Android que se centran en la seguridad?
- ¿Hay análogos javax.smartcardio en Android?
Finalmente encontré una solución de trabajo. Para Android 4.x existe el servicio de almacenamiento de credenciales que puede contener varios secretos. La mejor descripción que he encontrado hasta ahora está aquí
http://nelenkov.blogspot.de/2012/05/storing-application-secrets-in-androids.html
- ¿Cómo puedo agregar filas a un listview de forma asíncrona?
- Enviar varios mensajes desde el servidor TCP a cliente (C fuerte a Android)