Call to Android Security API
Appel à l'API de sécurité Android
Description
Liste de tous les appels d'API vers les API Android Keystore et Keychain.
Recommandation
Cette entrée est informative, aucune recommandation n'est applicable.
Liens
- Android Keystore System (Android developer)
- CWE-522: Insufficiently Protected Credentials
- Android Keychain System (Android developer)
- CWE-312: Cleartext Storage of Sensitive Information
- Insecure Data Storage (OWASP Mobile Top 10)
- Security tips (Android developer)
Normes
- OWASP_MASVS_L1:
- MSTG_CRYPTO_1
- MSTG_CRYPTO_2
- MSTG_CRYPTO_3
- OWASP_MASVS_L2:
- MSTG_CRYPTO_1
- MSTG_CRYPTO_2
- MSTG_CRYPTO_3
- OWASP_MASVS_v2_1:
- MASVS_CRYPTO_2