Onhan siinä kryptaus käytössä, jos ei asennuksen yhteydessä ole tehty jotain hölmöä. Mutta koska bootloader on avattu, eli recoveryllä on kaikki oikeudet, niin jos haluat oikeata turvaa, sinun pitää erikseen pyytää "Encrypt device using Lock screen password". Sen vaikutuksesta varsinaista salausavainta ei enää saa selville oletussalasanalla, joten recoverykin joutuu sitä erikseen kysymään. Lineageossissa samaa optiota kutsutaan nimellä "Secure start-up", ja tätä tarjotaan fiksusti oletuksena.
Android kympissä tulee pakolliseksi File Based Encryption (FBE), joka tuli tarjolle jo Nougatin myötä mutta ei ole yleistynyt. Nyt recovery joutuu aina kysymään salasanaa, jos sellainen on asetettu, eikä käyttäjän/asentajan tarvitse tehdä hankalia päätöksiä. Kolmeen Xiaomiin saa jo kympin EU-versiona.
Jo hieman vanha mutta edelleen paras tuntemani lähes kansantajuinen esitys näistä asioista:
Explained: Android Nougat File-Based Encryption