App authenticator là UI nhỏ với hệ quả bảo mật lớn. Dù bạn study Aegis hay client TOTP khác, bài học liên quan Flutter vẫn vậy.
Không thể thương lượng
- Secret mã hóa lúc lưu (platform keystore/keychain khi có).
- Vệ sinh screenshot/clipboard và auto-lock.
- Backup export được mã hóa — và restore đã test.
Ghi chú UI
Danh sách OTP lớn cần virtualization và feedback copy-paste rõ. Nhãn accessibility nên gồm tên tài khoản, không chỉ mã.
Cạm bẫy
Cất seed trong SharedPreferences thường là cách app “bảo mật” fail review và mất niềm tin.
Kể cả project học tập, hãy tập default an toàn.
Bài viết gốc đăng tại FlutterCook. Bản trên đó là bản được cập nhật mới nhất.
Nhận xét
Đăng nhận xét