将敏感数据保存到 Bundle 中是一个问题吗?

Is saving sensitive data into Bundle an issue?

我在 Activity 私有变量中有一段敏感数据(加密密钥)。当我的 Activity 暂停或停止时,我想将其保存到 Bundle 中以便能够从 onResume 重新创建上一个 activity 状态。

这里安全吗?可以访问保存的实例吗? rooted phone 是否以加密或明文形式保存?

捆绑包将保存到未加密的内存中。但是,没有其他应用程序知道包内容的地址,因此即使外部人员可以访问您的应用程序的内存,他们也不太可能收集到此信息。