Cyber Security Academy · Les

Onveilige gegevensopslag

Bescherm lokale gegevens

Les 2 van 413 stappen

Onveilige gegevensopslag is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat zijn lokale gegevens

Mobiele apps slaan gegevens op het apparaat op: instellingen, inhoud uit de cache, tokens en soms persoonlijke gegevens.

De manier waarop deze lokale gegevens worden opgeslagen, bepaalt of een aanvaller ze kan lezen.

Het kernrisico

Onveilige gegevensopslag betekent dat gevoelige gegevens worden opgeslagen op een plek waar ze als platte tekst kunnen worden gelezen.

Als het apparaat verloren raakt, wordt gestolen of is geroot, liggen die gegevens bloot.

Veelvoorkomende opslaglocaties

Apps slaan gegevens op verschillende plekken op:

  • Sleutel-waardevoorkeuren
  • Lokale databases zoals SQLite
  • Bestanden met platte tekst
  • Logboeken en caches

Elke opslaglocatie kan gegevens lekken als je die onzorgvuldig gebruikt.

Voorkeuren met platte tekst

Een token opslaan in voorkeuren met platte tekst is riskant:

prefs.putString("auth_token", token)

Op een geroot apparaat is dit bestand leesbaar. Gevoelige waarden mogen hier nooit onversleuteld staan.

Gebruik de Keystore en Keychain

Elk platform biedt beveiligde opslag met hardwareondersteuning voor geheimen:

  • Android Keystore
  • iOS Keychain

Sla tokens en sleutels hier op, niet in gewone bestanden.

Versleutel gevoelige gegevens

Wanneer je gevoelige gegevens zelf moet opslaan, versleutel je ze eerst.

Gebruik door het platform geleverde versleutelde opslag, zodat de sleutel wordt beschermd door de beveiligde hardware van het apparaat.

Pas op met logboekregistratie

Logboekregistratie is een verraderlijke bron van lekken.

log("User token: " + token)

Logboeken kunnen door andere hulpmiddelen worden gelezen of in rapporten na vastlopers worden opgeslagen. Schrijf nooit geheimen naar logboeken.

Let op het klembord

Als je een wachtwoord of token naar het klembord kopieert, kunnen andere apps die de klembordinhoud lezen erbij.

Zet daar liever geen geheimen neer, of wis ze snel.

Caches en back-ups

Gevoelige gegevens kunnen uitlekken via automatische back-ups en caches van afbeeldingen of webpagina's.

Sluit bestanden met geheimen uit van back-ups en voorkom dat gevoelige schermen in de cache worden opgeslagen.

Sla minder op

De veiligste gegevens zijn gegevens die je nooit opslaat.

Bewaar gevoelige zaken alleen zolang dat nodig is en verwijder ze na gebruik. Minder opgeslagen gegevens betekent minder gegevens die kunnen uitlekken.

Gelaagde beveiliging

Combineer beveiligingen: veilige opslag, versleuteling, geen geheimen in logboeken en minimale bewaartermijnen.

Als één laag faalt, beschermen de andere lagen de gegevens nog steeds. Dat is gelaagde beveiliging.

Korte controle

Waar moet je een authenticatietoken op een mobiel apparaat opslaan?

Samenvatting

Onveilige opslag stelt gegevens bloot op verloren of gerootte apparaten. Gebruik de Keystore/Keychain, versleutel gevoelige gegevens, houd geheimen uit logboeken en het klembord, sluit ze uit van back-ups en sla zo weinig mogelijk op.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Onveilige gegevensopslag” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Onveilige gegevensopslag”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Onveilige gegevensopslag”?

Bescherm lokale gegevens Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Onveilige gegevensopslag”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Dreigingslandschap voor mobiele apparaten
  2. Onveilige gegevensopslag
  3. Apps reverse-engineeren
  4. Veilig programmeren voor mobiele apparaten
← Terug naar Cyber Security Academy