Sommaire
Le cryptage de la carte SD est un sujet spécifique à l'appareil, mais en ce qui concerne Android, il n'est /data
crypté que.
Comportement par défaut d'Android:
Par "défaut", pour Android, le cryptage sur l'appareil est appliqué /data
uniquement. Cela est dû au fait que toutes les applications installées qui sont déplacées vers la carte SD sont déjà cryptées et ne sont utilisables que sur cette "origine" de périphérique spécifique.
Voir: Applications sur carte SD: les détails défilent jusqu'au paragraphe ci-dessous
Conséquences pour la sécurité et les performances
Les applications sur la carte SD sont montées via l'interface de bouclage de Linux et chiffrées via une clé spécifique à l'appareil, elles ne peuvent donc pas être déchiffrées sur un autre appareil. Notez qu'il s'agit d'une mesure de sécurité et ne fournit pas de protection contre la copie;
Recommandation Android aux développeurs:
Voir: Conception pour la sécurité, faites défiler jusqu'au paragraphe ci-dessous
Utilisation du stockage externe
Les fichiers créés sur un stockage externe, tels que les cartes SD, sont globalement lisibles et inscriptibles. Étant donné que le stockage externe peut être supprimé par l'utilisateur et également modifié par n'importe quelle application, les applications ne doivent pas stocker d'informations sensibles à l'aide du stockage externe.
Pourquoi Android, pourquoi?
Android estime que le stockage externe est une chose partagée, donc, pour être accessible partout, être crypté ne fonctionnerait pas.
Voir: Utilisation du stockage externe
Chaque appareil compatible Android prend en charge un «stockage externe» partagé que vous pouvez utiliser pour enregistrer des fichiers. Il peut s'agir d'un support de stockage amovible (tel qu'une carte SD) ou d'un stockage interne (non amovible). Les fichiers enregistrés sur le stockage externe sont lisibles dans le monde entier et peuvent être modifiés par l'utilisateur lorsqu'ils permettent au stockage de masse USB de transférer des fichiers sur un ordinateur.
Certains fournisseurs "agissent de leur propre chef"
Certains fournisseurs comme Motorola ont cependant implémenté le cryptage /data
et /mnt/sdcard
: