Het beveiligen van Android-apps omvat het beschermen van gegevens (opslag, overdracht), veilige omgang met authenticatie/inloggegevens, het volgen van het principe van minimale bevoegdheden (machtigingen), en bescherming tegen veelvoorkomende kwetsbaarheden. Beveiliging is essentieel omdat apps gevoelige gebruikersgegevens verwerken.
Gegevensbeveiliging
✓ ENCRYPT sensitive data at rest — EncryptedSharedPreferences, Android Keystore (for keys),
encrypted databases (NOT plain SharedPreferences/files for secrets)
✓ Use HTTPS/TLS for all network traffic (never plaintext HTTP); certificate pinning for
sensitive apps
✓ Don't log sensitive data; clear it appropriately; mind clipboard/screenshots
✓ Use the KEYSTORE for cryptographic keys (hardware-backed where available)
