Um sistema protegido dentro do seu iPhone
O seu iPhone executa aplicações, mensagens, páginas web e serviços em segundo plano. Cada um acrescenta pontos onde pode surgir um erro de segurança.
O Secure Enclave é um sistema de segurança separado e protegido, com uma tarefa restrita: proteger chaves sensíveis e tomar decisões de segurança. Tem processador e memória próprios, separados do sistema principal.
Pense nisso como um cofre dentro de um escritório movimentado. Os funcionários podem pedir ao cofre para desbloquear algo quando as regras são cumpridas, mas não podem tirar a chave de dentro do cofre.
As chaves podem ser usadas sem serem reveladas
Quando cria uma chave, o Secure Enclave mantém-na dentro do seu sistema protegido. Uma aplicação pode pedir-lhe para usar a chave depois de uma verificação por Face ID ou código de acesso, mas recebe apenas o resultado, não a chave em si.
Um malware que chegue a uma parte comum do telemóvel continua a ter muito mais dificuldade em alcançar uma chave do Secure Enclave.
O que o Secure Enclave ajuda a proteger
Face ID e Touch ID. A informação biométrica é protegida dentro do Secure Enclave. O resto do telemóvel recebe apenas uma aprovação ou rejeição.
Apple Pay. Ajuda a proteger as credenciais de pagamento usadas para aprovar uma transação.
Limites do código de acesso. Impõe atrasos crescentes depois de tentativas erradas do código de acesso, dificultando tentativas rápidas.
Encriptação do dispositivo. Ajuda a manter as chaves de encriptação do armazenamento associadas ao dispositivo que as criou.
Porque ajudam as chaves associadas ao dispositivo
Uma chave criada no Secure Enclave está associada a esse dispositivo. Não pode simplesmente ser copiada para outro telemóvel e usada lá.
Por exemplo, um ladrão que copie dados encriptados de um iPhone bloqueado continua sem ter a chave associada ao dispositivo nem o código de acesso. Os dados não são um ficheiro pronto a abrir.
Onde termina a sua proteção
O Secure Enclave protege chaves, não todas as partes da sua vida digital. Se o telemóvel estiver desbloqueado, as aplicações autorizadas podem usar chaves protegidas e ler os respetivos dados.
Não consegue resolver phishing, uma palavra-passe partilhada ou uma aplicação maliciosa que aprovou. Na prática: use um código de acesso forte, instale as atualizações e bloqueie o telemóvel quando não estiver a usá-lo.
Como Sealby o usa
Sealby usa o Secure Enclave para ajudar a proteger a chave associada ao dispositivo do seu cofre. A chave é criada para esse iPhone e usada ali, em vez de ficar guardada na memória comum de uma aplicação.
Desbloquear um cofre combina o seu dispositivo com o seu PIN ou frase-passe. Uma cópia de segurança encriptada copiada não inclui uma chave do dispositivo pronta a usar.