Cosa fornisce davvero l'hardware

Il Secure Enclave è un componente hardware separato che esegue operazioni sulle chiavi e supporta l'autenticazione del dispositivo, con materiale di chiave che non lascia il chip. È una primitiva di sicurezza genuina e una buona cosa che una cassaforte usi.

È un componente, non un design. Protegge chiavi specifiche sotto policy specifiche scelte dall'app, e ogni decisione consequenziale su quali siano quelle chiavi rimane dell'applicazione.

Cosa decide comunque l'app

L'hardware non crittografa la tua libreria fotografica. Un'applicazione sceglie la gerarchia delle chiavi, la policy di controllo dell'accesso su ogni chiave, come il contenuto in blocco viene crittografato, cosa succede ai metadati e come funzionano migrazione e recupero.

Una cassaforte può invocare correttamente il Secure Enclave e comunque lasciare le miniature in cache in chiaro, o non avere un percorso di recupero, o mantenere la chiave del contenuto in memoria molto dopo la fine della sessione.

Il varco biometrico non è crittografia dei file

La confusione più comune è trattare una richiesta di Face ID come prova che i file siano crittografati. L'autenticazione biometrica autorizza un'operazione; non descrive come i dati siano memorizzati.

Poni le due domande separatamente: cosa protegge l'accesso all'app, e cosa protegge i file se qualcuno aggira del tutto l'app.

Le chiavi vincolate all'hardware non viaggiano

Una chiave che non lascia mai il chip non può essere spostata su un nuovo telefono. È la proprietà di sicurezza che funziona come previsto, ed è anche il motivo per cui la migrazione del dispositivo necessita del proprio meccanismo deliberato.

Comprendi cosa succede dopo un cambio di codice, un ripristino del dispositivo da backup e una sostituzione dell'hardware. Se la risposta è che l'accesso viene perso senza un backup portatile, è normale, e significa che il backup non è opzionale.

Domande da porre

  • Quali chiavi sono vincolate all'hardware e quali sono portatili?
  • Il varco biometrico è separato dal design di crittografia dei file?
  • Cosa succede dopo un cambio di codice, un ripristino o un nuovo dispositivo?
  • Come funziona il recupero quando la chiave vincolata all'hardware è sparita?

Affermazioni da scontare

  • Usare «Secure Enclave» come prova di sicurezza completa anziché come un componente.
  • Presumere che le chiavi vincolate all'hardware si trasferiscano su un nuovo telefono con l'app.
  • Trattare una richiesta biometrica come prova sulla crittografia dell'archiviazione.

Noah inizia con un test non sensibile: «Separa il varco biometrico dalla crittografia dei file». Poi, Noah segue la seconda verifica: «Chiedi quali chiavi sono vincolate all'hardware e quali sono portatili». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Usare «Secure Enclave» come prova di sicurezza completa
  • Presumere che le chiavi vincolate all'hardware si trasferiscano su un nuovo telefono

Il Secure Enclave è la stessa cosa del Keychain?

No. Interagiscono nell'architettura di sicurezza di Apple ma sono concetti e servizi distinti.

Che cosa dovrei verificare prima di affidarmi a «secure enclave e le casseforti private»?

Per «secure enclave e le casseforti private», verifica l'elemento protetto dopo un blocco completo, identifica ogni copia rimanente e conferma il recupero prima di eliminare un originale insostituibile. I controlli esatti dipendono dal dispositivo, dalla versione del sistema operativo e dal modello di archiviazione descritti in questa guida.

«Secure enclave e le casseforti private» rimuove ogni altra copia?

No. Quando consideri «secure enclave e le casseforti private», tratta esportazioni, librerie cloud, messaggi, download, destinatari, backup e cartelle di elementi eliminati come copie o confini di archiviazione separati che richiedono il proprio esame.

Fonti principali per questa guida