как пароль, токен и т.д. Рекомендуется использовать char[] вместо String, но например когда нужно передовать token в OkHttp там только String тип в параметрах можно передать. Или при записи пароля в SharedPreferences там нельзя передовать char[]. Как вы безопасно с этим работаете?
Шифровать надо
работа и хранение это разные вещи. Изначально у вас вопрос через одно место сформурован
можешь спросить в @android_guards у хакеров и безопасников - но краткий ответ - от профи никак не поможет ничего; хранить пины и пароли нельзя даже в памяти лишнюю секунду, можно хранить в шифрованном хранилище токены + логины - тогда безопасность делается согласно правилам апи сервера.
Обсуждают сегодня