备份与本地安全
本地安全模型
Monica Steam 使用 Android 应用沙箱隔离自己的数据,不会因为和 Monica Pass 安装在同一台设备上就自动共享密码库或 Steam 数据。
项目使用的安全能力可能包括:
- 主密码;
- 生物识别;
- Android Keystore / 系统安全能力;
- 加密本地存储;
- 可选 MDBX;
- ZIP 导入导出;
- WebDAV 备份。
推荐备份策略
建议至少保留两份:
text
设备内工作副本
+
设备外独立备份设备外备份可以是可信的本地电脑、加密存储或自己控制的 WebDAV。
WebDAV
开启 WebDAV 前确认:
- 服务器可信;
- 使用 HTTPS;
- 凭据不与其他高价值账号复用;
- 确认恢复流程真实可用。
“备份成功”不等于“恢复一定成功”。重要数据需要实际验证恢复能力。
ZIP
导出的 Steam 账号 ZIP 也属于敏感文件。不要直接上传公共网盘、论坛、Issue 或公开 Git 仓库。
