AC2*_*2MO 6 encryption android user-experience uniqueidentifier
这可能是以前以多种形式提出过来的问题,但是我还没有看到它问过这个问题,我想对如何继续提出一些意见.
我正在开发一个应用程序,它需要将凭据存储到设备上的第三方Web服务.我希望加密这些凭据,但我也不希望将种子存储在设备上的代码/中以防止可能的劫持.该应用程序还支持使用Googles云备份功能进行备份,进一步需要加密.
我的想法是,如果我能找到一个唯一的标识符,那可以用作种子.有一些奇怪的要求使这很困难.
我明白这个值显然可以被其他应用程序检索,这就是为什么我打算哈希它,进一步播种应用程序UID以及<你的建议在这里>.
如果有人觉得这些要求不切实际,我也想听听.
特别是鉴于最近的黑客马拉松,我希望能够至少说"如果有人可以妥协,那么手机上没有任何东西是安全的".