Un sistema protegido dentro de su iPhone
Su iPhone ejecuta aplicaciones, mensajes, páginas web y servicios en segundo plano. Cada uno de ellos añade puntos donde podría surgir un error de seguridad.
El Secure Enclave es un sistema de seguridad independiente y protegido, dedicado a una tarea concreta: proteger claves confidenciales y tomar decisiones de seguridad. Tiene su propio procesador y memoria, separados del sistema principal.
Piense en él como una caja fuerte dentro de una oficina ajetreada. El personal puede pedirle a la caja fuerte que abra algo cuando se cumplen las condiciones, pero no puede sacar la llave de la caja fuerte.
Las claves se pueden usar sin revelarse
Cuando crea una clave, el Secure Enclave la mantiene dentro de su sistema protegido. Una aplicación puede pedirle que la use tras comprobar Face ID o el código de acceso, pero solo recibe el resultado, no la clave original.
El malware que llega a una parte normal del teléfono puede tener muchas más dificultades para alcanzar una clave del Secure Enclave.
Lo que el Secure Enclave ayuda a proteger
Face ID y Touch ID. La información biométrica está protegida dentro del Secure Enclave. El resto del teléfono solo recibe una aprobación o un rechazo.
Apple Pay. Ayuda a proteger las credenciales de pago que se usan para aprobar una transacción.
Límites de códigos de acceso. Impone retrasos cada vez mayores tras los intentos fallidos con el código de acceso, lo que dificulta adivinarlo rápidamente.
Cifrado del dispositivo. Ayuda a mantener las claves de cifrado del almacenamiento vinculadas al dispositivo que las creó.
Por qué ayudan las claves vinculadas al dispositivo
Una clave creada en el Secure Enclave está vinculada a ese dispositivo. No se puede copiar sin más a otro teléfono y utilizarla allí.
Por ejemplo, un ladrón que copia datos cifrados de un iPhone bloqueado sigue sin tener la clave vinculada al dispositivo ni el código de acceso. Esos datos no son un archivo listo para abrir.
Dónde termina su protección
El Secure Enclave protege claves, no todas las partes de su vida digital. Si su teléfono está desbloqueado, las aplicaciones autorizadas pueden usar las claves protegidas y leer sus datos.
No puede solucionar el phishing, una contraseña compartida ni una aplicación maliciosa que usted mismo haya autorizado. Conclusión práctica: use un código de acceso seguro, instale las actualizaciones y bloquee el teléfono cuando no lo esté usando.
Cómo lo usa Sealby
Sealby usa el Secure Enclave para ayudar a proteger la clave vinculada al dispositivo de su bóveda. Esa clave se crea para ese iPhone y se usa allí, en lugar de guardarse en la memoria habitual de una aplicación.
El desbloqueo de una bóveda combina su dispositivo con su PIN o frase de contraseña. Una copia de seguridad cifrada copiada no incluye una clave de dispositivo lista para usar.