Как обезопасить ключи AES в Android - PullRequest
0 голосов
/ 08 октября 2018

Я создаю платежную библиотеку, и мне нужно сохранить 2 ключ AES , ключи AES являются личными и пользователь не должен иметь к ним доступ
сейчася сохраняю их в sharedPrefrences, , и мой вопрос
есть ли другой способ защиты моих ключей?

любая помощь будет принята с благодарностью

1 Ответ

0 голосов
/ 08 октября 2018

Я настоятельно не рекомендую хранить SecretKeys в SharedPreferneces.

Взгляните на AndroidKeyStore , чтобы сохранить его в безопасном режиме.

Также обратите внимание, что пользователь root можетбыть в состоянии подключиться к методу шифрования вашего приложения и может сломать его таким образом.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...