Handlingar
Features #404
stängd
CA
CA
Inför krypterat backupkuvert med Argon2id och AES-GCM
Features #404:
Inför krypterat backupkuvert med Argon2id och AES-GCM
Startdatum:
2026-09-27
Deadline:
% Klart:
100%
Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Ej tillämpligt
Regression krävs:
Ja
Reported by:
Beskrivning
Inför det kryptografiska grundformatet för användarstyrda säkerhetskopior innan profilurval, dokumentväljare och databasexport kopplas in. Filformatet ska kunna återställas på en annan telefon med användarens separata backuplösenord.
Acceptanskriterier:
- Ett versionsmärkt binärt kuvert innehåller endast format- och kryptoparametrar i klartext; nyttolasten kan innehålla persondata först efter kryptering.
- Nya filer använder Argon2id v1.3 med 64 MiB minne, tre iterationer, fyra lanes, 128-bitars slumpat salt och 256-bitars nyckel.
- Nyttolasten skyddas med AES-256-GCM, ny 96-bitars nonce per fil och det fullständiga filhuvudet som associerad data.
- Läsning validerar version, algoritmer, längder och resursgränser innan Argon2id körs.
- Fel lösenord och manipulerad kryptotext ger samma neutrala felutfall; okänd version och ogiltigt format avvisas utan dekrypterad data.
- Produktionsparametrar är fasta för skapande medan tester kan använda godkända lägre kostnader; lösenord lagras inte och känsliga arbetsbuffertar nollställs där implementationen tillåter.
- Automatiska tester täcker rundtur, olika slumpvärden, fel lösenord, manipulation, trunkering, okänd version och osäkra KDF-parametrar.
- Säkerhetsdesign, arkitektur och README versionsuppdateras med formatets införda status och kvarvarande enhetsmätning/UI/databasexport.
Acceptanskriterier
Se acceptanskriterier i beskrivningen.
Testresultat
Enhetstester för format, kryptografisk rundtur och felvägar samt Android-bygg- och lintkontroll.
Handlingar