Per què és important «Secure Enclave i les caixes fortes privades»

Les aplicacions encara decideixen la jerarquia de claus, la política d’accés, el xifratge de dades, la gestió de metadades, la transferència i la recuperació. La protecció de maquinari és només una part del sistema.

Procediment pràctic

  • Distingiu una barrera biomètrica del xifratge dels fitxers.
  • Esbrineu quines claus estan vinculades al maquinari i quines es poden traslladar.
  • Enteneu què passa després de canviar el codi, restaurar el dispositiu o perdre el maquinari.

Límits i casos d’error

  • Utilitzar el nom Secure Enclave com a prova completa de seguretat
  • Suposar que les claus vinculades al maquinari passen al telèfon nou

La Laia comença amb una prova no sensible: «Distingiu una barrera biomètrica del xifratge dels fitxers.» Després segueix la segona comprovació: «Esbrineu quines claus estan vinculades al maquinari i quines es poden traslladar.» Aquest escenari fictici il·lustra el procés de decisió; no és un informe de proves del producte.

  • Utilitzar el nom Secure Enclave com a prova completa de seguretat
  • Suposar que les claus vinculades al maquinari passen al telèfon nou

Secure Enclave és el mateix que Keychain?

No. Cooperen dins de l’arquitectura de seguretat d’Apple, però són conceptes i serveis diferents.

Què he de verificar abans de confiar en «Secure Enclave i les caixes fortes privades»?

Verifiqueu l’element protegit després d’un bloqueig complet, identifiqueu les còpies restants i confirmeu la recuperació abans de suprimir un original insubstituïble.

El procediment «Secure Enclave i les caixes fortes privades» elimina totes les altres còpies?

No. Reviseu per separat les exportacions, el núvol, els missatges, les baixades, els destinataris, les còpies i la paperera.

Fonts principals d’aquesta guia