מערכת מוגנת בתוך האייפון שלך
האייפון שלך מריץ אפליקציות, הודעות, דפי אינטרנט ושירותי רקע. כל אחד מוסיף מקומות שבהם עלולה להופיע טעות אבטחה.
הSecure Enclave הוא מערכת אבטחה נפרדת ומוגנת לעבודה צרה: הגנה על מפתחות רגישים וקבלת החלטות אבטחה. יש לו מעבד וזיכרון משלו, מופרדים מהמערכת הראשית.
תחשוב על זה ככספת בתוך משרד עמוס. הצוות יכול לבקש מהכספת לפתוח משהו כשהכללים מתקיימים, אבל הם לא יכולים להוציא את המפתח מהכספת.
ניתן להשתמש במפתחות מבלי להיחשף
כאשר הוא יוצר מפתח, ה-Secure Enclave שומר את המפתח בתוך המערכת המוגנת שלו. אפליקציה עשויה לבקש ממנו להשתמש במפתח לאחר Face ID או בדיקת קוד גישה, אך מקבלת רק את התוצאה - לא את המפתח הגולמי.
תוכנה זדונית שמגיעה לחלק רגיל בטלפון עדיין עשויה להתקשות הרבה יותר להגיע למפתח של ה-Secure Enclave.
על מה ה-Secure Enclave עוזר להגן
Face ID ו-Touch ID. מידע ביומטרי מוגן בתוך ה-Secure Enclave. שאר הטלפון מקבל אישור או דחייה.
Apple Pay. הוא עוזר להגן על פרטי התשלום המשמשים לאישור עסקה.
מגבלות קוד גישה. הוא אוכף עיכובים הולכים וגדלים לאחר ניסיונות קוד גישה שגויים, מה שמקשה על ניחוש מהיר.
הצפנת מכשיר. הוא עוזר לוודא שמפתחות הצפנת האחסון נשארים קשורים למכשיר שיצר אותם.
מדוע מפתחות הקשורים למכשיר עוזרים
מפתח שנוצר ב-Secure Enclave קשור למכשיר הזה. אי אפשר פשוט להעתיק אותו לטלפון אחר ולהשתמש בו.
לדוגמה, גנב שמעתיק נתונים מוצפנים מ-iPhone נעול עדיין חסר את המפתח הקשור למכשיר ואת קוד הגישה. הנתונים אינם קובץ מוכן לפתיחה.
היכן מסתיימת ההגנה שלו
ה-Secure Enclave מגן על מפתחות, לא על כל חלק בחיים הדיגיטליים שלך. אם הטלפון שלך לא נעול, אפליקציות מורשות יכולות להשתמש במפתחות מוגנים ולקרוא את הנתונים שלהם.
הוא לא יכול למנוע דיוג, סיסמה משותפת או אפליקציה זדונית שאישרת. מסקנה מעשית: השתמש בקוד גישה חזק, התקן עדכונים ונעל את הטלפון כשאינך משתמש בו.
איך Sealby משתמש בו
Sealby משתמש ב-Secure Enclave כדי לסייע בהגנה על המפתח הקשור למכשיר עבור הכספת שלך. המפתח נוצר עבור אותו iPhone ומשמש בו, במקום להישמר בזיכרון הרגיל של האפליקציה.
פתיחת כספת משלבת את המכשיר שלך עם ה-PIN או משפט הסיסמה שלך. גיבוי מוצפן שהועתק אינו כולל מפתח מכשיר מוכן לשימוש.