Notions de sécurité

Que sont Secure Enclave et Android Keystore ?

Secure Enclave et Android Keystore sont des mécanismes de sécurité des plateformes qui protègent des opérations cryptographiques ou des éléments de clé ; ce ne sont pas des noms interchangeables pour un coffre photo chiffré.

Secure Enclave et Android Keystore sont des mécanismes de sécurité des plateformes qui protègent des opérations cryptographiques ou des éléments de clé ; ce ne sont pas des noms interchangeables pour un coffre photo chiffré.

Deux plateformes, des mécanismes différents

Apple décrit le Secure Enclave comme un sous-système de sécurité isolé. La documentation Android Keystore décrit le stockage des clés, leur usage autorisé et les options de sécurité matérielle. La prise en charge matérielle et les propriétés des clés varient selon l'appareil et la configuration.

Dire qu'une application utilise une API de sécurité de plateforme ne signifie pas que tous ses fichiers sont physiquement stockés dans une puce distincte. Les gros fichiers multimédias et leurs clés de chiffrement ont des besoins différents de stockage et de traitement.

Questions utiles à poser

Quelle clé est protégée ? Peut-elle être exportée ? Quelle authentification est requise pour l'utiliser ? Que se passe-t-il lors d'une réinitialisation ou d'un remplacement ? Les sauvegardes portables reposent-elles sur un autre secret de récupération ? Ces questions déterminent mieux le comportement pratique qu'un label général de sécurité matérielle.

La protection de la plateforme ne rend pas non plus tout usage d'une application déverrouillée sûr. Si un attaquant contrôle le système en cours d'exécution, le texte en clair affiché peut être exposé même si une clé particulière ne peut pas être extraite directement.

L'usage documenté de NullVault

L'architecture Android décrit des éléments Keystore avec Argon2id et le stockage chiffré de l'application. L'architecture iOS possède sa propre conception cryptographique et de récupération. Ne déduisez pas un stockage Secure Enclave non documenté du seul fait qu'une application fonctionne sur iPhone. Consultez l'architecture de NullVault, les limites liées à la compromission de l'appareil, ainsi que le fonctionnement des coffres chiffrés.