имеется в виду шифрование своими ключами подставными?
Просто представляю это так:
KeyStore генерирует ключ, и хранит его в аппаратном хранилище, которые должно быть прям мега-секюрное, что даже root туда не зайдет.
И эти ключи доступны только моему приложению в виде списка ключей (мои aliases видны только моему приложению).
И каждый из этих ключей может использовать для шифровки и расшифровки какой-то информации.
Если я в чем-то тут не прав, плиз, поправьте.
И то, что в приложении я доступ к ключу получаю, просто по его имени, у меня складывается оущщение, что это не безопасно)
Ну и я каждому юзеру создаю отдельный alias, отдельные ключи. Но чисто технически, даже когда у меня залогинен один юзер, у меня есть ключи всех пользователей, просто по alias. И это мне тоже показалось не очень безопасным.
Всем спасибо за объяснения)