Secure Enclave e Android Keystore sono strutture di sicurezza della piattaforma che proteggono operazioni crittografiche o chiavi; non sono nomi intercambiabili per un deposito fotografico crittografato.
Due piattaforme, strutture diverse
Apple descrive Secure Enclave come sottosistema isolato di sicurezza. La documentazione Android Keystore descrive conservazione delle chiavi, uso autorizzato e opzioni hardware. Supporto e proprietà variano per dispositivo e configurazione.
Usare un'API di sicurezza non significa che ogni file sia fisicamente in un chip separato. Grandi contenuti multimediali e chiavi hanno esigenze diverse di spazio ed elaborazione.
Domande utili
Quale chiave è protetta? È esportabile? Quale autenticazione serve? Cosa succede con reset o sostituzione? I backup portatili usano un segreto diverso? Queste domande chiariscono il comportamento meglio di un generico marchio hardware.
La protezione di piattaforma non rende sicuro ogni uso sbloccato. Se un attaccante controlla il sistema attivo, il testo mostrato può essere esposto anche se una chiave non è direttamente estraibile.
L'uso documentato di NullVault
Android descrive materiali Keystore insieme ad Argon2id e spazio crittografato dell'app. iOS ha una propria progettazione crittografica e di recupero. Non dedurre archiviazione Secure Enclave non documentata dal fatto che l'app gira su iPhone. Leggi l'architettura NullVault, i limiti dei dispositivi compromessi, e come funzionano i depositi crittografati.