Во-первых, немного моего фона. Я работаю над большими веб-системами уже более десяти лет, Android - это то, о чем я смотрел последние два месяца; как вы можете себе представить, пробел довольно широк:)
Глядя на Android Безопасность и разрешения и Хранилище данных часть документации, беседа непосредственно с разработчиками, чтение книг и учебников, довольно ясно, как работает целая модель. Однако мне не удалось найти ответ, безопасны ли файлы SQLite и SharedPreferences для хранения неглубокой незашифрованной информации (например, токены OAuth). Возможно ли кому-то их схватить? Указание документации на Android:
Любые данные, хранящиеся в приложении, будут назначены этому идентификатору пользователя приложения и обычно недоступны для других пакетов.
Это не нормально доступная часть, дающая мне дополнительные седые волосы:)
Спасибо, полезные ответы приветствуются:)