В общем, я некоторое время назад так и не смог явно продраться через толщу базвордов в андроидовской документации, где будто нарочно написано максимум запутано чтобы скрыть деградацию безопасности вводом доверенного крипточипа по сравнению с FDE, но разве в схеме FBE пароль не всего лишь токен от хранилища ключей в TEE, где и лежит основной ключ, из которого деривируются ключи шифрования?
И разве стирание ключей из ОЗУ при блокировке не может быть обойдено фоновыми процессами?