Qué proporciona realmente el hardware

El Secure Enclave es un componente de hardware aparte que realiza operaciones de claves y admite la autenticación del dispositivo, con material de claves que no sale del chip. Es un primitivo de seguridad genuino y algo bueno que una bóveda use.

Es un componente, no un diseño. Protege claves concretas bajo políticas concretas elegidas por la app, y toda decisión consecuente sobre cuáles son esas claves sigue siendo de la aplicación.

Qué sigue decidiendo la app

El hardware no cifra tu fototeca. Una aplicación elige la jerarquía de claves, la política de control de acceso de cada clave, cómo se cifra el contenido masivo, qué le ocurre a los metadatos y cómo funcionan la migración y la recuperación.

Una bóveda puede invocar el Secure Enclave correctamente y aun así dejar miniaturas en caché en claro, o no tener vía de recuperación, o mantener la clave de contenido en memoria mucho después de terminada la sesión.

La barrera biométrica no es cifrado de archivos

La confusión más común es tratar una solicitud de Face ID como prueba de que los archivos están cifrados. La autenticación biométrica autoriza una operación; no describe cómo se almacenan los datos.

Haz las dos preguntas por separado: qué restringe el acceso a la app, y qué protege los archivos si alguien elude la app por completo.

Las claves ligadas al hardware no viajan

Una clave que nunca sale del chip no puede moverse a un teléfono nuevo. Esa es la propiedad de seguridad funcionando como se pretende, y también es por lo que la migración de dispositivo necesita su propio mecanismo deliberado.

Entiende qué ocurre tras un cambio de código, una restauración del dispositivo desde una copia de seguridad y una sustitución de hardware. Si la respuesta es que el acceso se pierde sin una copia de seguridad portátil, eso es normal, y significa que la copia de seguridad no es opcional.

Preguntas que vale la pena hacer

  • ¿Qué claves están ligadas al hardware y cuáles son portátiles?
  • ¿Está la barrera biométrica separada del diseño de cifrado de archivos?
  • ¿Qué ocurre tras un cambio de código, una restauración o un dispositivo nuevo?
  • ¿Cómo funciona la recuperación cuando la clave ligada al hardware ha desaparecido?

Afirmaciones que descartar

  • Usar el «Secure Enclave» como prueba de seguridad completa en lugar de un componente.
  • Suponer que las claves ligadas al hardware se transfieren a un teléfono nuevo con la app.
  • Tratar una solicitud biométrica como prueba sobre el cifrado del almacenamiento.

Noah comienza con una prueba no sensible: «Separa la barrera biométrica del cifrado de archivos». Luego, Noah sigue la segunda comprobación: «Pregunta qué claves están ligadas al hardware y cuáles son portátiles». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • Usar el «Secure Enclave» como prueba de seguridad completa
  • Suponer que las claves ligadas al hardware se transfieren a un teléfono nuevo

¿Es el Secure Enclave lo mismo que el Keychain?

No. Interactúan en la arquitectura de seguridad de Apple, pero son conceptos y servicios distintos.

¿Qué debería verificar antes de fiarme de «Secure Enclave y las bóvedas privadas»?

Para «Secure Enclave y las bóvedas privadas», verifica el elemento protegido tras un bloqueo completo, identifica cada copia restante y confirma la recuperación antes de eliminar un original irremplazable. Los controles exactos dependen del dispositivo, la versión del sistema operativo y el modelo de almacenamiento descritos en esta guía.

¿Elimina «Secure Enclave y las bóvedas privadas» todas las demás copias?

No. Al considerar «Secure Enclave y las bóvedas privadas», trata las exportaciones, las fototecas en la nube, los mensajes, las descargas, los destinatarios, las copias de seguridad y las carpetas de elementos eliminados como copias o límites de almacenamiento separados que requieren su propia revisión.

Fuentes principales de esta guía