Preferences chung là sto màu đỏ dưới dạng tệp trong hệ thống tệp trên thiết bị. Theo mặc định, chúng được lưu trữ trong thư mục dữ liệu của ứng dụng với bộ tiền tố hệ thống tập tin chỉ cho phép UID mà ứng dụng cụ thể chạy với để truy cập chúng. Vì vậy, chúng là tư nhân trong rất nhiều như quyền truy cập tập tin Linux hạn chế quyền truy cập vào chúng, giống như trên bất kỳ hệ thống Linux/Unix.
Bất kỳ ai có quyền truy cập cấp gốc vào thiết bị đều có thể xem chúng, vì người chủ có quyền truy cập vào mọi thứ trên hệ thống tệp. Ngoài ra, mọi ứng dụng chạy với cùng UID như ứng dụng tạo sẽ có thể truy cập chúng (điều này thường không được thực hiện và bạn cần thực hiện hành động cụ thể để làm cho hai ứng dụng chạy với cùng UID, vì vậy đây có thể không phải là một ứng dụng lớn mối quan ngại). Cuối cùng, nếu ai đó có thể gắn hệ thống tệp của thiết bị của bạn mà không sử dụng hệ điều hành Android được cài đặt, họ cũng có thể bỏ qua các quyền hạn chế quyền truy cập.
Nếu bạn lo lắng về việc truy cập như vậy vào sở thích của bạn (hoặc bất kỳ dữ liệu nào được viết bởi ứng dụng của bạn), thì bạn sẽ muốn mã hóa nó. Nếu bạn lo ngại về chúng, bạn sẽ cần tìm ra chính xác mức độ bảo vệ cần thiết cho mức độ rủi ro mà bạn thấy. Có một cuộc thảo luận rất rộng rãi về điều này trong Application Security for the Android Platform, vừa được xuất bản vào tháng 12 năm 2011 (tuyên bố từ chối trách nhiệm: Tôi là tác giả của cuốn sách này).
có thể trùng lặp của [Các tệp SQLite và SharedPreferences an toàn như thế nào trên Android?] (Http://stackoverflow.com/questions/3608883/how-secure-are-sqlite-and- sharedpreferences-files-on-android) –