Что сделать
Задокументировать для тестовой Android APK, как пользователь вводит VIBEMODE_API_KEY на телефоне и насколько безопасно текущее хранение.
Критерии приёмки
docs/android.md объясняет ввод ключа через Android UI: вставить ключ в поле VIBEMODE_API_KEY, нажать Сохранить ключ, затем Проверить.
- Документ явно говорит, что ключ не надо вшивать в APK и не надо коммитить
.env, keystore или пароли.
- Документ описывает текущую модель хранения: приватная папка приложения, без логирования, но без Android Keystore encryption-at-rest.
- Документ фиксирует следующий security-hardening шаг: Android Keystore / encrypted app storage.
Что можно трогать
Что нельзя трогать
- Код Android runtime
Cargo.toml
SUBMISSION.ru.md
.env файлы и реальные ключи
Что сделать
Задокументировать для тестовой Android APK, как пользователь вводит
VIBEMODE_API_KEYна телефоне и насколько безопасно текущее хранение.Критерии приёмки
docs/android.mdобъясняет ввод ключа через Android UI: вставить ключ в полеVIBEMODE_API_KEY, нажатьСохранить ключ, затемПроверить..env, keystore или пароли.Что можно трогать
docs/android.mdЧто нельзя трогать
Cargo.tomlSUBMISSION.ru.md.envфайлы и реальные ключи