
Cryptographic ID
Подтвердите надежность устройства с использованием асимметричной криптографии
v0.5.7
52.2 MBпроверено, чисто· 3 загрузок
Скриншоты
Описание
Cryptographic ID - это Android-приложение с открытым исходным кодом в категории безопасности и конфиденциальности. Он использует криптографические ключи и подписи для проверки состояния устройства и демонстрации управления закрытым ключом. Он предназначен для людей, которым необходимо проверить телефон, оценить состояние компьютера или подтвердить, что у кого-то есть ключ, совместно используемый через безопасный канал.
На телефоне программное обеспечение может генерировать закрытый ключ, когда устройство считается надежным. Если телефон позже создает правильную подпись, эта подпись может указывать, что это тот же телефон, связанный с ключом. Поскольку операционная система может получить доступ к закрытому ключу, защита слабее, чем ключ, хранящийся в TPM2. Такой же подход может помочь проверить, что человек контролирует закрытый ключ, когда его открытый ключ был предоставлен заранее по защищенному каналу.
Связанный вариант использования Linux основан на частном ключе, скрытом в TPM2 компьютера и запечатанном в текущем состоянии ПЦР компьютера. Например, ключ может быть привязан к PCR7 и защищенному состоянию загрузки, предотвращая загрузку компьютером операционной системы, подписанной другим поставщиком. В описанной для этой цели реализации Linux используется криптографический идентификатор, а его асимметричные подписи позволяют открыто делиться ключом проверки.
Как инструмент безопасности и конфиденциальности Android, Cryptographic ID подходит для платформы, где идентификатор телефона и владение ключами могут быть проверены через подписанные сообщения. Его лицензия с открытым исходным кодом обеспечивает заявленную модель лицензирования проекта для пользователей и разработчиков, просматривающих программное обеспечение. MirrorNest распространяет официальную сборку, отражая ее непосредственно на своем собственном хранилище и сканирует сохраненную сборку на вредоносное ПО перед публикацией.
Требуется Android 7.0+
Разрешения приложения
Взято напрямую из файла установки приложения — реальный доступ, который оно может запросить, а не предположение.
- Take pictures and record video
- io.gitlab.cryptographic id.dynamic Receiver Not Exported Permission
Отзывы
Пока нет отзывов — будьте первым.
Ещё в категории «Безопасность и конфиденциальность»
Password Store (Passkey Edition)
Manage your passwords
Port Authority
Port scanner
SeekPrivacy
Activist-Grade Defense Against System-Level Data Surveillance
Aegis Authenticator
Free, secure and open source 2FA app to manage tokens for your online services
WiFi Password Manager
Simple app using Shizuku or root access to manage WiFi passwords
sub rosa by naiveHA
Program the static password and/or OpenPGP keys to your hardware security key