2013-06-25 59 views
3

今天我在簽名我的應用程序時,遇到了創建密鑰存儲文件併爲其分配密碼的各個步驟。因爲,我是從我在Android上工作的時間這樣做,但今天它來到我的腦海裏什麼都在下列情況下的可能性:Kestore公開發布

  1. 如果有人有我的密鑰存儲密碼而不是文件本身?

  2. 如果有人得到我的密鑰存儲密碼與密鑰存儲文件和所有信息?

  3. 如果它影響我在Google Store上的應用程序?

  4. 如果有人有我的應用程序的包文件與選項2?

或其他任何保存密鑰存儲文件簡單密碼的缺點?

*我沒有將Google Play帳戶憑證的知識包括在任何地方,因爲這顯然是任何人都可以完成應用程序的漸進漸變。

謝謝!

+0

使用安全的密碼安全。讓它生成一個強大的密碼。將密鑰文件和密碼存儲在保險箱中然後備份。我使用Dashlane備份本地存儲和Sugarsync(因爲它比Dropbox安全得多) – Simon

回答

2

如果有人得到了我的密鑰存儲區密碼而不是文件本身?

這個人對此無能爲力。

如果有人得到我的密鑰存儲密碼與密鑰存儲文件和所有信息?

如果此人有權訪問您的Google Play開發者帳戶,那麼他/她可以將更新上傳到您的應用。無論哪種方式,他/她可以註冊一個.apk文件,如果有人,誰曾安裝應用程式,安裝它(通過側裝或第三方來源),然後應用程序將獲得沒有任何衝突更新

如果對Google商店中的應用程序有影響?

如果您丟失了密鑰庫,那麼您無法更新您在Play商店中使用它簽署的應用程序,因此請始終保留其備份。

或其他任何保存密鑰存儲文件簡單密碼的缺點?

就像已經說過的那樣,只要沒有人能夠訪問您的密鑰庫,就不會發生任何事情。

+0

很明顯,該人應該有我的Google Play憑據來更新應用程序,這就是爲什麼我沒有在任何地方包括它bcz我知道我們可以這樣做。看到我編輯的問題.. – skygeek