iPhone 안의 보호된 시스템
iPhone은 앱, 메시지, 웹페이지, 백그라운드 서비스를 함께 실행합니다. 이런 요소가 늘어날 때마다 보안 실수가 생길 수 있는 지점도 함께 늘어납니다.
Secure Enclave는 민감한 키를 보호하고 보안 관련 판단을 내리는, 한정된 역할만을 위한 별도의 보호된 보안 시스템입니다. 메인 시스템과 분리된 자체 프로세서와 메모리를 갖추고 있습니다.
분주한 사무실 안에 놓인 금고라고 생각해 보세요. 직원은 규칙을 충족하면 금고에 잠금 해제를 요청할 수 있지만, 금고에서 열쇠를 꺼내 갈 수는 없습니다.
키는 노출되지 않고도 사용할 수 있습니다
Secure Enclave는 키를 만들면 그 키를 자신의 보호된 시스템 안에만 보관합니다. 앱은 Face ID나 암호 확인을 거친 뒤 이 키를 사용해 달라고 요청할 수 있지만, 돌려받는 것은 결과값일 뿐 원본 키가 아닙니다.
악성코드가 휴대폰의 일반 영역까지 침투하더라도, Secure Enclave 안의 키에 접근하기는 훨씬 더 어렵습니다.
Secure Enclave가 보호하는 것들
Face ID와 Touch ID. 생체 정보는 Secure Enclave 안에서 보호됩니다. 휴대폰의 나머지 부분은 승인 또는 거부 결과만 전달받습니다.
Apple Pay. 결제를 승인할 때 쓰이는 결제 정보를 보호하는 데 도움을 줍니다.
암호 시도 제한. 암호를 잘못 입력할 때마다 지연 시간을 늘려서, 빠르게 추측을 반복하기 어렵게 만듭니다.
기기 암호화. 기기 저장 공간을 암호화하는 키를, 그 키를 만든 기기에 계속 묶어 두는 데 도움을 줍니다.
기기에 묶인 키가 유용한 이유
Secure Enclave에서 만든 키는 해당 기기에 묶여 있습니다. 단순히 복사해서 다른 휴대폰에서 쓸 수는 없습니다.
예를 들어 잠긴 iPhone에서 암호화된 데이터를 복사한 도둑이라도, 기기에 묶인 키와 암호는 여전히 갖고 있지 않습니다. 그 데이터는 바로 열어 볼 수 있는 파일이 아닙니다.
보호가 미치지 않는 부분
Secure Enclave는 키를 보호할 뿐, 디지털 생활의 모든 것을 지켜 주지는 않습니다. 휴대폰 잠금이 풀리면, 권한을 가진 앱은 보호된 키를 사용해 데이터를 읽을 수 있습니다.
피싱이나 공유한 비밀번호, 사용자가 직접 허용한 악성 앱까지 막아 주지는 못합니다. 실용적인 결론: 강력한 암호를 사용하고, 업데이트를 설치하고, 사용하지 않을 때는 휴대폰을 잠가 두세요.
Sealby가 이를 활용하는 방식
Sealby는 Secure Enclave를 이용해 저장소의 기기 바인딩 키를 보호합니다. 이 키는 일반 앱 메모리에 저장되는 대신, 해당 iPhone 전용으로 생성되어 그 기기 안에서만 사용됩니다.
저장소를 열려면 기기와 PIN 또는 암호 문구가 함께 필요합니다. 복사된 암호화 백업에는 바로 사용할 수 있는 기기 키가 들어 있지 않습니다.