Size: a a a

2020 August 05

RC

Roman Chumachenko in Android Guards
Rtem
Это ты видимо не работал с такими приложениями =)
Та не, трогал рефернс-имплементейшен. Они там ввиду имели стандарты криптовалютные в паре месте даже, что удивительно. Могли хранить секретную фразу, вместо мастер-ключа (это материал для порождения мастера), что не рекомендуется
источник

RC

Roman Chumachenko in Android Guards
Rtem
Ага. Тогда я бы рекомендовал тебе не просто хранить ключи в кейсторе, а еще и выводить их на основании данных от юзера. Т.е. тебе нужна KDF функция. В простом варианте можно юзать PBKDF2, но я бы рекомендовал Argon2. Благо, относительно недавно завезли биндинги под Android для него. Эта схема будет +- безопасной в случае если твою БД сопрут с девайса.  Перед Фридой эта схема все еще уязвима, но у тебя не будет этого вектора атаки, ибо он не имеет смысла. Теоретически данные могут угнать имея троян с рут-правами на девайсе, но это тоже не супер простой кейс.
Огромное спасибо за детальный ответ и рекоменации, это было круто =)
источник

R

Rtem in Android Guards
Roman Chumachenko
Огромное спасибо за детальный ответ и рекоменации, это было круто =)
источник
2020 August 06

NK

ID:0 in Android Guards
Выкатил новый релиз PINkman-а. Теперь там есть Argon2, RxJava3, корутины и возможность блокировать пинкоды из черного списка. Как всегда, я рад любому фидбэку и вашим идеям.

#4developers, #pinkman

https://github.com/RedMadRobot/PINkman/releases
источник

YS

Yury Shabalin in Android Guards
ID:0
Выкатил новый релиз PINkman-а. Теперь там есть Argon2, RxJava3, корутины и возможность блокировать пинкоды из черного списка. Как всегда, я рад любому фидбэку и вашим идеям.

#4developers, #pinkman

https://github.com/RedMadRobot/PINkman/releases
источник

C☭

Chadwick ☭ in Android Guards
ID:0
Выкатил новый релиз PINkman-а. Теперь там есть Argon2, RxJava3, корутины и возможность блокировать пинкоды из черного списка. Как всегда, я рад любому фидбэку и вашим идеям.

#4developers, #pinkman

https://github.com/RedMadRobot/PINkman/releases
проходил ли пинкман какой-либо пентест уже?
источник

R

Rtem in Android Guards
Chadwick ☭
проходил ли пинкман какой-либо пентест уже?
ну там пентестить особо нечего на самом деле, но ты можешь провести если хочешь =)
источник

C☭

Chadwick ☭ in Android Guards
Rtem
ну там пентестить особо нечего на самом деле, но ты можешь провести если хочешь =)
картинок так и не появилось) как продавать-то идею манагерам?)))
источник

R

Rtem in Android Guards
Chadwick ☭
картинок так и не появилось) как продавать-то идею манагерам?)))
Про картинки - май бэд =)) Руки не дошли ))))
источник

R

Rtem in Android Guards
В целом у меня глобальных идей по фичам пока нет и можно наконец-то нормально заняться доками и примерами. Там и картинки будут
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Про картинки - май бэд =)) Руки не дошли ))))
как у тя так получается?
источник

R

Rtem in Android Guards
Просто хотелось уже Argon втянуть и добавить асинхронщину. Чтобы снять основные боли
источник

R

Rtem in Android Guards
Chadwick ☭
как у тя так получается?
Что именно?
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Что именно?
вместо "ответить" ))
источник

R

Rtem in Android Guards
А, это фишка для админов чата. По дефолту там admin написано, но можно поставить кастомную подпись
источник

C☭

Chadwick ☭ in Android Guards
Rtem
А, это фишка для админов чата. По дефолту там admin написано, но можно поставить кастомную подпись
источник

R

Rtem in Android Guards
Chadwick ☭
картинок так и не появилось) как продавать-то идею манагерам?)))
https://github.com/RedMadRobot/PINkman/wiki - набросал тут картинку для менеджеров =)) Остальные потом.
источник

C☭

Chadwick ☭ in Android Guards
🤘🏻

откуда DEFAULT_BLACKLIST?
источник

R

Rtem in Android Guards
Chadwick ☭
🤘🏻

откуда DEFAULT_BLACKLIST?
источник

C☭

Chadwick ☭ in Android Guards
tnx
источник