Skip to content

docs(android): document API key entry and storage safety #101

Description

@xodapi

Что сделать

Задокументировать для тестовой Android APK, как пользователь вводит VIBEMODE_API_KEY на телефоне и насколько безопасно текущее хранение.

Критерии приёмки

  • docs/android.md объясняет ввод ключа через Android UI: вставить ключ в поле VIBEMODE_API_KEY, нажать Сохранить ключ, затем Проверить.
  • Документ явно говорит, что ключ не надо вшивать в APK и не надо коммитить .env, keystore или пароли.
  • Документ описывает текущую модель хранения: приватная папка приложения, без логирования, но без Android Keystore encryption-at-rest.
  • Документ фиксирует следующий security-hardening шаг: Android Keystore / encrypted app storage.

Что можно трогать

  • docs/android.md

Что нельзя трогать

  • Код Android runtime
  • Cargo.toml
  • SUBMISSION.ru.md
  • .env файлы и реальные ключи

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

agentГотово к выполнению агентомdocsguiИзменения в Slint GUIzone:docsDocumentation-only changes

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions