אפליקציות מובייל · מעורב
אחסון מקומי ונתונים רגישים במכשיר
בשורה אחת: הניחו שהמכשיר יאבד או ייפרץ: מה שנשמר מקומית צריך להיות מינימלי, מוצפן, וניתן לביטול מרחוק.
מה נשמר איפה
אסימוני התחברות ומפתחות שייכים למאגר הסודות של מערכת ההפעלה, לא לקובץ הגדרות ולא לאחסון המפתח־ערך הפשוט. נתוני תוכן יכולים לשבת בבסיס נתונים מקומי מוצפן.
אל תשמרו סיסמאות כלל. שמרו אסימון עם תוקף קצר ואפשרות רענון.
ביטול מרחוק
כשמשתמש מדווח על אובדן מכשיר, צריך להיות מסלול שמפיל את כל האסימונים שלו. אם האסימונים חסרי תוקף וללא רישום בצד השרת, אין דרך לעשות זאת — וזו החלטה שנעשית בתכנון, לא בחירום.
מה לא לשמור בכלל
פרטי אשראי מלאים, מסמכי זיהוי, ותוכן שהמשתמש כבר מחק. וגם: אל תכתבו לוגים עם מידע אישי לקבצים שנשארים על המכשיר — הם נאספים בדוחות תקלה ומגיעים למקומות שלא התכוונתם.
לעומק
הצפינו את התעבורה ואמתו את הזהות של השרת. באפליקציות שמטפלות במידע רגיש, שקלו נעילה ביומטרית לכניסה למסכים מסוימים, וניקוי אוטומטי של נתונים מקומיים אחרי תקופה של חוסר שימוש.