Seguridad de la plataforma de Apple
- Te damos la bienvenida
- Introducción a la seguridad de la plataforma de Apple
-
- Descripción general de seguridad del sistema
- Seguridad del volumen del sistema firmado
- Actualizaciones seguras del software
- Integridad del sistema operativo
- Activar conexiones de datos de forma segura
- Verificación de los accesorios
- BlastDoor para la app Mensajes y el servicio IDS
- Seguridad del modo hermético
-
- Funcionalidades adicionales de seguridad del sistema macOS
- Protección de la integridad del sistema
- Cachés de confianza
- Seguridad del procesador de periféricos
- Rosetta 2 en una Mac con Apple Chip
- Protecciones del acceso directo a la memoria
- Ampliar la funcionalidad del kernel de forma segura
- Seguridad de la ROM de opción
- Seguridad del firmware UEFI en una Mac basada en Intel
- Seguridad del sistema en watchOS
- Generación aleatoria de números
- Dispositivo de investigación de seguridad de Apple
-
- Descripción general de la encriptación y protección de datos
- Códigos y contraseñas
-
- Descripción general de la protección de datos
- Protección de datos
- Clases de protección de datos
- Repositorios de claves para la protección de datos
- Protección de claves en modos de arranque alternos
- Protección de los datos del usuario ante un ataque
- Protección de claves selladas (SKP)
- El papel de Apple File System
- Protección de datos del llavero
- Firma digital y encriptación
-
- Descripción general de los servicios de seguridad
-
- Descripción general de la seguridad de los códigos
- Seguridad de Iniciar sesión con Apple
- Contraseñas seguras automáticas
- Seguridad del autorrelleno de contraseñas
- Acceso de las apps a las contraseñas guardadas
- Recomendaciones de seguridad para las contraseñas
- Monitoreo de contraseñas
- Envío de contraseñas
- Extensiones que proporcionan credenciales
-
- Descripción general de la seguridad de Apple Pay
- Seguridad del componente de Apple Pay
- Cómo Apple Pay protege las compras de los usuarios
- Autorización de pagos con Apple Pay
- Pagos con tarjeta mediante Apple Pay
- Pases sin contacto en Apple Pay
- Inhabilitar las tarjetas con Apple Pay
- Seguridad de Apple Card
- Seguridad de Apple Cash
- Pagos sin contacto en iPhone
- Seguridad de Apple Messages for Business
- Seguridad de FaceTime
-
- Descripción general de la seguridad de la red
- Seguridad de TLS
- Seguridad de iPv6
- Seguridad de la VPN
- Seguridad de Bluetooth
- Seguridad de la banda ultraancha en iOS
- Seguridad del inicio de sesión único
- Seguridad de AirDrop
- Seguridad al compartir contraseñas de Wi-Fi en iPhone y iPad
- Seguridad del firewall en macOS
- Glosario
- Historial de revisión del documento
- Copyright
Contraseñas seguras automáticas
Cuando el llavero de iCloud está activado, iOS, iPadOS y macOS crean contraseñas seguras, aleatorias y únicas cuando los usuarios se registran o cambian sus contraseñas en un sitio web en Safari. En iOS y iPadOS, la generación de contraseñas seguras automáticas también está disponible para las apps. Si así lo desean, los usuarios pueden rechazar la opción para usar contraseñas seguras. Las contraseñas generadas se guardan en el llavero y se actualizan en los demás dispositivos que usan el llavero de iCloud, cuando está activado.
De forma predeterminada, las contraseñas generadas por iOS y iPadOS tienen 20 caracteres de extensión; contienen un dígito, una letra mayúscula, dos guiones y 16 letras en minúscula. Estas contraseñas son seguras y contienen 71 bits de entropía.
Las contraseñas se generan siguiendo un método heurístico que determina que la experiencia de un campo de contraseñas es para la creación de contraseñas. Si el método heurístico no logra reconocer una contraseña específica del contexto que se utiliza durante la creación de la contraseña, los desarrolladores de apps pueden establecer UITextContentType.newPassword
en su campo de texto, y los desarrolladores web pueden establecer autocomplete= “new-password”
en sus elementos <input>.
Para ayudar a garantizar que las contraseñas generadas sean compatibles con los servicios correspondientes, las apps y los sitios web pueden brindar reglas. Los desarrolladores proporcionan estas reglas utilizando UITextInputPasswordRules
o el atributo passwordrules
en sus elementos “input”. Los dispositivos entonces generan la contraseña más segura que puedan que cumpla con estas reglas.