Archiviazione non sicura dei dati
Protegga i dati locali
Archiviazione non sicura dei dati è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è il dato locale
Le app mobili memorizzano dati sul dispositivo: impostazioni, contenuti nella cache, token e talvolta informazioni personali.
Il modo in cui questi dati locali vengono memorizzati determina se un attaccante può leggerli.
Il rischio principale
Per archiviazione non sicura dei dati si intende il salvataggio di dati sensibili in un luogo in cui possono essere letti in chiaro.
Se il dispositivo viene perso, rubato o sottoposto a root, i dati vengono esposti.
Posizioni comuni di archiviazione
Le app salvano i dati in diversi luoghi:
- Preferenze chiave-valore
- Database locali come SQLite
- File di testo in chiaro
- Log e cache
Ognuno di questi può causare una fuga di dati se utilizzato senza attenzione.
Preferenze in chiaro
Memorizzare un token nelle preferenze in chiaro è rischioso:
prefs.putString("auth_token", token)Su un dispositivo con root questo file è leggibile. I valori sensibili non devono mai essere conservati qui senza cifratura.
Usare Keystore e Keychain
Ogni piattaforma offre un'archiviazione sicura, supportata dall'hardware, per i segreti:
- Android Keystore
- iOS Keychain
Conservi qui token e chiavi, non nei file in chiaro.
Cifrare i dati sensibili
Quando deve memorizzare autonomamente dati sensibili, li cifri prima.
Utilizzi l'archiviazione cifrata fornita dalla piattaforma, così la chiave viene protetta dall'hardware sicuro del dispositivo.
Attenzione ai log
I log sono una fonte di fughe di dati facile da trascurare.
log("User token: " + token)I log potrebbero essere leggibili da altri strumenti o salvati nei report sugli arresti anomali. Non registri mai i segreti nei log.
Attenzione agli appunti
Copiare una password o un token negli appunti li espone alle altre app che possono leggere il contenuto degli appunti.
Eviti di inserire lì i segreti oppure li rimuova rapidamente.
Cache e backup
I dati sensibili possono essere esposti tramite i backup automatici e le cache delle immagini o del web.
Escluda i file segreti dai backup ed eviti di memorizzare nelle cache le schermate sensibili.
Memorizzare meno dati
I dati più sicuri sono quelli che non vengono mai memorizzati.
Conservi gli elementi sensibili solo per il tempo necessario e li elimini dopo l'uso. Meno dati memorizzati significa meno dati che possono essere esposti.
Difesa in profondità
Combini diverse protezioni: archiviazione sicura, cifratura, nessun segreto nei log e conservazione minima.
Se un livello fallisce, gli altri continuano a proteggere i dati. Questa è la difesa in profondità.
Verifica rapida
Dove deve essere memorizzato un token di autenticazione su un dispositivo mobile?
Riepilogo
L'archiviazione non sicura espone i dati sui dispositivi persi o con root. Utilizzi Keystore/Keychain, cifri i dati sensibili, tenga i segreti fuori dai log e dagli appunti, li escluda dai backup e memorizzi la quantità minima possibile di dati.
Domande Frequenti
La lezione «Archiviazione non sicura dei dati» è gratuita?
Sì — il testo completo di «Archiviazione non sicura dei dati» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Archiviazione non sicura dei dati»?
Protegga i dati locali Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Archiviazione non sicura dei dati»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Panorama delle minacce mobile
- Archiviazione non sicura dei dati
- Reverse engineering delle app
- Programmazione mobile sicura