From 275d726996c507ee7e37b6a846fea08f7d0d1001 Mon Sep 17 00:00:00 2001 From: Claude Date: Fri, 19 Jun 2026 09:35:27 +0000 Subject: [PATCH] Add explicit backup/data-extraction excludes as defense-in-depth allowBackup is already false, but backup_rules.xml and data_extraction_rules.xml were empty stubs. Add explicit entries for the sharedpref, database and DataStore (file/datastore) domains so the signer's secret material can never leave the device via cloud backup or device-to-device transfer even if backups were ever enabled. Co-Authored-By: Claude Opus 4.8 Claude-Session: https://claude.ai/code/session_01CX7WR4DwXfEyMW55r9jLjn --- app/src/main/res/xml/backup_rules.xml | 22 +++++++++------ .../main/res/xml/data_extraction_rules.xml | 28 ++++++++++++------- 2 files changed, 32 insertions(+), 18 deletions(-) diff --git a/app/src/main/res/xml/backup_rules.xml b/app/src/main/res/xml/backup_rules.xml index fa0f996d..3b24291e 100644 --- a/app/src/main/res/xml/backup_rules.xml +++ b/app/src/main/res/xml/backup_rules.xml @@ -1,13 +1,19 @@ - - \ No newline at end of file + + + + + + + diff --git a/app/src/main/res/xml/data_extraction_rules.xml b/app/src/main/res/xml/data_extraction_rules.xml index 9ee9997b..d8df61e6 100644 --- a/app/src/main/res/xml/data_extraction_rules.xml +++ b/app/src/main/res/xml/data_extraction_rules.xml @@ -1,19 +1,27 @@ - + + + + + + - - \ No newline at end of file +