Porque é importante compreender o Secure Enclave em cofres privados

As aplicações ainda definem a hierarquia de chaves, a política de controlo de acesso, a cifragem dos dados, o tratamento de metadados, a migração e a recuperação. A proteção por hardware é apenas um componente de um projeto completo.

Processo prático

  • Diferencie o bloqueio biométrico da cifragem dos ficheiros.
  • Descubra quais chaves estão associadas ao hardware e quais são portáteis.
  • Compreenda o comportamento após uma mudança de código de acesso, o restauro do dispositivo ou a perda do hardware.

Limites e casos de falha

  • Usar «Secure Enclave» como prova completa de segurança
  • Presumir que chaves associadas ao hardware são transferidas para um telemóvel novo

Noah começa com um teste não sensível: «Diferencie o bloqueio biométrico da cifragem dos ficheiros.» Depois, faz a segunda verificação: «Descubra quais chaves estão associadas ao hardware e quais são portáteis.» Este cenário fictício demonstra o processo de decisão; não é um relato de testes ao produto.

  • Usar «Secure Enclave» como prova completa de segurança
  • Presumir que chaves associadas ao hardware são transferidas para um telemóvel novo

Secure Enclave é o mesmo que Porta-chaves em iCloud?

Não. Os dois interagem na arquitetura de segurança da Apple, mas são conceitos e serviços distintos.

O que devo verificar antes de confiar no Secure Enclave para cofres privados?

Antes de confiar no Secure Enclave para cofres privados, verifique o item protegido após bloquear completamente o cofre, identifique todas as cópias restantes e confirme a recuperação antes de eliminar um original insubstituível. Os controlos exatos dependem do dispositivo, da versão do sistema operativo e do modelo de armazenamento descrito neste guia.

Usar o Secure Enclave em cofres privados remove todas as outras cópias?

Não. Ao considerar o Secure Enclave em cofres privados, trate exportações, bibliotecas na nuvem, mensagens, transferências, destinatários, cópias de segurança e pastas de itens eliminados como cópias ou limites de armazenamento separados que exigem análise própria.

Fontes principais deste guia