3 votes

Est-il possible d'utiliser la fonction de "déverrouillage par empreinte digitale" et d'être invité (après le démarrage) à donner une phrase de passe et une empreinte digitale sur un Galaxy S

Je souhaite acheter un Samsung Galaxy S6. L'une des principales raisons du choix de l'appareil est le (apparemment) bon capteur d'empreintes digitales. Je voudrais / dois crypter mon téléphone (mon employeur l'exige mais, honnêtement, je le ferais de toute façon) et je suis très fatigué de taper mon code PIN à chaque fois que je veux déverrouiller mon téléphone. C'est pourquoi un capteur d'empreintes digitales est indispensable sur mon prochain téléphone. Voici les questions auxquelles Google n'a pas pu répondre pour moi :

  1. Est-il possible d'utiliser la fonction "déverrouillage par empreinte digitale" avec un téléphone crypté, ou cette méthode d'authentification est-elle considérée comme trop faible ? Étrangement, il n'y a aucune information à ce sujet.

  2. Je voudrais que le téléphone se comporte de la manière suivante (comme un iPhone 6) : Après avoir démarré l'appareil, on me demande ma phrase de passe (potentiellement compliquée). Après cela, je suis autorisé à utiliser mes empreintes digitales pour déverrouiller. Après un certain temps (configurable, peut-être quelques heures ?), on me demande à nouveau ma phrase de passe.

    Avantage : commodité grâce au déverrouillage par empreinte digitale, sécurité accrue car si quelqu'un essayait de me forcer à mettre mon doigt sur le capteur (ou avait une copie en caoutchouc de mon doigt), il ne serait toujours pas bon sur un téléphone fraîchement redémarré ou après quelques heures.

    En gros, cela signifie que deux systèmes de déverrouillage sont configurés en même temps, les empreintes digitales et la phrase de passe/PIN. Le premier est utilisé pour des raisons pratiques, le second pour des raisons de sécurité. Le fait de saisir la phrase de passe plusieurs fois par jour me semble parfaitement acceptable.

    Est-ce possible avec un Samsung Galaxy S6 avec ROM stock ?

3voto

Andy Points 61

J'ai trouvé moi-même une réponse à la première partie de la question : Oui, sur le Galaxy S6, vous pouvez apparemment utiliser le capteur d'empreintes digitales pour déverrouiller l'appareil après le cryptage.

Les informations sont disponibles ici :

http://forum.xda-developers.com/galaxy-s6/help/fingerprint-unlock-device-encryption-t3081102

Quelqu'un a quelque chose à dire pour la deuxième partie ? :-)

Edit 2015-10-06 : J'ai reçu mon S6 la semaine dernière. Voici l'histoire :

  • Le cryptage de l'appareil et le déverrouillage par empreinte digitale fonctionnent effectivement :-)
  • Lors de la configuration des empreintes digitales, vous devez définir un mot de passe de secours.
  • Le mot de passe de sauvegarde est utilisé pour chiffrer la clé de chiffrement du périphérique. --> Vous devez le saisir à chaque fois que vous redémarrez le téléphone. Vous ne pouvez pas redémarrer le téléphone en utilisant uniquement les empreintes digitales.
  • Après quelques tentatives infructueuses de déverrouillage de l'appareil à l'aide du capteur d'empreintes digitales, l'appareil vous oblige à saisir le mot de passe de sauvegarde.
  • Je n'ai pas trouvé de minuterie à configurer. Si vous voulez forcer la saisie du mot de passe, vous devez éteindre l'appareil ou utiliser un doigt non configuré plusieurs fois de suite.

C'est une solution presque parfaite pour moi (sauf pour le problème de la minuterie, mais je peux m'en passer...).

J'espère que ces informations aideront quelqu'un !

0voto

Mark Bell Points 1

La réponse est que cela dépend des paramètres de la politique de sécurité déployée par le service informatique de votre entreprise. Si vous donnez à l'administration de l'entreprise le contrôle de votre appareil, sa propre politique de sécurité peut exiger que vous utilisiez un code PIN à quatre chiffres ou un code alphanumérique plus compliqué et vous empêcher d'utiliser le lecteur d'empreintes digitales pour vous connecter à l'appareil (à partir d'un verrou sécurisé).

S'ils exigent également un cryptage complet du stockage du téléphone, vous aurez un mot de passe distinct à utiliser lors du démarrage du téléphone. Vous ne pouvez pas utiliser les empreintes digitales pour vous authentifier au démarrage puisque le système n'a pas encore démarré à ce moment-là.

Toutefois, si votre service informatique autorise l'utilisation des empreintes digitales pour l'authentification de l'écran de verrouillage, vous pourrez alors utiliser le lecteur d'empreintes digitales pour déverrouiller le téléphone entre deux utilisations. Si le téléphone est éteint puis rallumé, vous serez invité à saisir le mot de passe défini lors du processus de configuration du cryptage complet du stockage et vous utiliserez alors votre empreinte digitale pour l'écran de verrouillage jusqu'à ce que le téléphone soit éteint puis rallumé.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X