Câmera GPS. Bloqueie o acesso com PIN e biometria.

A partir da versão 1.7, os usuários do PRO têm a opção de bloquear o acesso ao aplicativo com base em um código PIN ou biometria.

Configuração geral.


Toque no botão de configurações:

Progresso para o item de configurações “Acesso”:

Toque e concorde com o acesso a esta tela de configurações:

Essa etapa de autenticação extra para acessar as configurações é necessária para evitar que outra pessoa, não você, chegue à tela de configurações e bloqueie o usuário para sair do aplicativo. Pela primeira vez, você será solicitado a concordar com o uso da ID Facial para o aplicativo (nenhuma pergunta extra será solicitada no caso da ID de contato):

Toque em “OK” e autentique-se com o ID do Rosto ou o ID do Toque (por recursos do dispositivo).

O que acontece se a ID Rosto ou a ID de Toque estiverem desabilitadas ou não funcionarem nesta etapa (por não estar presente em dispositivos antigos)? Apenas para o acesso pela primeira vez, o aplicativo irá oferecer para usar a senha do dispositivo.

Se a etapa de autenticação foi bem sucedida, você chegará à tela de configurações de acesso. Sua seção superior permite configurar o código PIN e ativar ou desativar a proteção de acesso:

A sequência de ações aqui seria configurar o PIN primeiro. Toque em “Definir PIN” para abrir o editor de PIN. Digite o PIN e confirme, reinserindo-o.

Quando o PIN estiver configurado, você poderá alterar e salvar as configurações nessa tela. Sinta-se à vontade para definir “Proteger o acesso ao aplicativo” para SIM. Tocar em Concluído ativará a proteção de acesso ao aplicativo com os parâmetros recomendados. Vamos revisá-los:

Desbloqueie com biometria.


Permite desbloquear o aplicativo com ID de rosto ou ID de toque, dependendo dos recursos do dispositivo.

Se SIM, na abertura do aplicativo, o ID do Rosto ou o ID do Toque será automaticamente invocado -> você olha para a tela ou usa o dedo -> acesso concedido! Se você não for reconhecido, poderá usar um código PIN configurado nas configurações do aplicativo.

Restaure o acesso.


Esta seção entra em jogo quando você esqueceu o código PIN:

O padrão YES para “Restaurar acesso por biometria” permitirá usar a biometria para restaurar o acesso quando o PIN for esquecido.

Nos cenários em que “Desbloquear por biometria” estiver definido como NÃO e você tiver esquecido o código PIN, após determinado número de tentativas de PIN malsucedidas, serão oferecidas opções de restauração. Se “Restaurar acesso por biometria” for SIM, você será oferecido para usar a ID Facial ou por Toque como uma opção para restaurar o acesso.

E / ou você pode configurar um conjunto de até 2 perguntas / respostas que precisarão ser respondidas para restaurar o acesso após um determinado número de tentativas de código PIN malsucedidas.

Se você optar por YES em “Restaurar acesso por biometria” e pelo menos uma pergunta de restauração, será oferecida uma opção para responder à (s) pergunta (s) ou usar dados biométricos quando chegar a hora de restaurar.

PIN alternativo.


Você pode definir um PIN alternativo no aplicativo para abrir um espaço de trabalho alternativo com diferentes fotos. Se necessário, defina um PIN alternativo em Configurações> Acesso> seção “PIN alternativo”:

Observe que o acesso biométrico e a restauração do acesso com perguntas ainda abrirão o espaço de trabalho atualmente ativo (usado mais recentemente). Considere cuidadosamente se não deseja definir o acesso biométrico e todas as opções de restauração como NÃO / vazio.

Certifique-se de testar o PIN alternativo para obter confiança e conhecimento sobre como ele funciona. Para lhe dar algumas idéias:

  • A implementação de PIN alternativo torna idealmente impossível para os invasores em potencial saberem que estão usando o espaço de trabalho alternativo, mesmo que conheçam o aplicativo muito bem. Se você encontrar algo que permita que você fique “aargh, este é um espaço alternativo”, por favor nos avise (support@blocoware.com).
  • Se alguém entrar no espaço alternativo, eles podem definir um PIN alternativo para seu espaço de trabalho alternativo. Portanto, eles não sabem que estão entrando no espaço de trabalho alternativo em primeiro lugar.
  • A biometria e a restauração com biometria e perguntas abrirão o espaço de trabalho ativo no momento (conectado mais recentemente). Você pode querer desligar essas opções.
  • Não há nenhuma função que mostre todos os espaços de trabalho alternativos.
  • O login nas configurações de acesso com o PIN alternativo mudará o espaço de trabalho para o espaço de trabalho alternativo correspondente ao PIN usado.
  • Se você mantiver as perguntas de restauração presentes, elas ficarão visíveis nas configurações de acesso da área de trabalho alternativa, mas como alguém já usou o PIN alternativo e a área de trabalho mudou para alternativa, as perguntas de restauração restaurarão o acesso à área de trabalho alternativa. De qualquer forma, isso pode levar você a reconsiderar quais questões estão configuradas para restauração de acesso.

Alternative PIN also changes how invalid PIN entry attempts are handled. Previously access to the PIN keyboard was delayed every time a bit longer for each invalid PIN attempted. After entering the right PIN this delay was reset to zero and you could enter some invalid PINs with no or smaller delay again. With alternative PIN this should have changed. As you may give this PIN to someone else, one could enter the alternative PIN, reset the delay for the invalid PINs and try to guess PINs much faster. To prevent this, the app now delays the PIN input after certain number of invalid PIN entries for the whole day. And if there is no way to acquire the sense of the right time duration (no internet access) - then the delay for the invalid attempts is accumulated until the app can safely say - it’s a new day. This should farther limit number of invalid attempts for these knowing the alternative PIN and for anyone else. Here is how this new message looks for when too many invalid PINs were attempted during the day:

Pior cenário - eu esqueci tudo!


Com a introdução de uma função PIN alternativa, não é mais possível restaurar um acesso perdido ao aplicativo por meio da versão Beta desbloqueada sob demanda. Configure as opções de restauração de acesso no aplicativo, como biometria, perguntas / respostas para poder restaurar o acesso ao aplicativo se você esqueceu o PIN.

Caso você não tenha configurado nenhuma opção de restauração de acesso, você pode simplesmente excluir o aplicativo e instalá-lo novamente a partir da App Store. Restaure sua compra anterior usando um botão “Restaurar” no canto superior direito na tela de compra / atualização.

Isenção de responsabilidade do desenvolvedor.


Em toda a extensão permitida pela lei aplicável, em nenhum caso o desenvolvedor deste aplicativo será responsável perante você em relação ao uso do Aplicativo e / ou será responsabilizado por qualquer dano direto, indireto, especial ou consequencial, incluindo, sem limitação, danos por perda de boa vontade, perda de lucros ou perda, roubo ou corrupção de suas informações, incapacidade de usar o Aplicativo, falha ou mau funcionamento do dispositivo.

Ao usar o aplicativo, você concorda com esta cláusula e os Termos e Condições gerais do aplicativo na AppStore.

Outras informações.


Como não acredito em segurança por causa da obscuridade, aqui estão alguns detalhes sobre o armazenamento de pinos e especificidades de backup / restauração:

  • O hash salgado de um código PIN é armazenado no Keychain do iPhone com sinalizadores para serem armazenados no backup criptografado também. Todas as configurações de acesso são armazenadas nas chaves também. A versão de texto não criptografado do código PIN nunca é armazenada ou usada.
  • É melhor verificar o acesso ao aplicativo após restaurar o backup do iPhone - se o aplicativo for desbloqueado após a restauração do backup do iPhone, reinstale as configurações de acesso de acordo com suas preferências. Alguns cenários de restauração são testados, mas essa é uma área que é um pouco mais difícil de ser testada em todas as versões e tipos de backup do iOS. Por favor, verifique-se também e deixe-me saber se há algum desvio das expectativas. Considero você um proprietário de um processo de backup / restauração, para que você sempre possa reinstalar o acesso sem comprometer a segurança, pois é necessário.

Vídeo.


YouTube Video on this feature.

Embedded YouTube video