Sécurité des plateformes Apple
- Bienvenue
 - Introduction à la sécurité des plateformes Apple
 - 
        
        
- Aperçu de la sécurité matérielle
 - Sécurité du système sur une puce d’Apple
 - Secure Enclave
 - 
        
        
- Sécurité biométrique
 - Clavier Magic Keyboard doté de Touch ID
 - Optic ID, Face ID, Touch ID, les codes et les mots de passe
 - Sécurité de la correspondance Optic ID
 - Sécurité de la correspondance faciale
 - Utilisations d’Optic ID, de Face ID et de Touch ID
 - Intention sécurisée et connexions au Secure Enclave
 
 - Déconnexion matérielle du micro
 - Mode Express pour les cartes accessibles en mode Réserve
 
 - 
        
        
- Aperçu de la sécurité du système
 - Sécurité du volume système signé
 - Mises à jour logicielles sécurisées
 - Améliorations rapides à la sécurité
 - Intégrité du système d’exploitation
 - BlastDoor pour Messages et IDS
 - Sécurité en mode de confinement
 - 
        
        
- Fonctionnalités de sécurité du système supplémentaires sous macOS
 - Protection de l’intégrité du système
 - Caches de confiance
 - Sécurité du processeur périphérique
 - Rosetta 2 sur un Mac avec puce Apple
 - Protections de l’accès direct à la mémoire
 - Extension sécurisée du noyau
 - Sécurité des mémoires mortes d’option
 - Sécurité du programme interne UEFI des Mac avec processeur Intel
 
 - Sécurité du système sous watchOS
 - Génération de nombres aléatoires
 - Appareil de recherche en sécurité d’Apple
 
 - 
        
        
- Aperçu du chiffrement et de la protection des données
 - Codes et mots de passe
 - 
        
        
- Aperçu de la protection des données
 - Protection des données
 - Classes de protection des données
 - Conteneurs de clés pour la protection des données
 - Protection des clés dans d’autres modes de démarrage
 - Protection des données utilisateur contre les attaques
 - Protection scellée des clés (SKP)
 - Rôle du système de fichiers d’Apple
 - Protection des données du trousseau
 
 - Signature numérique et chiffrement
 
 - 
        
        
- Aperçu de la sécurité des services
 - 
        
        
- Aperçu de la sécurité du code
 - Sécurité de Connexion avec Apple
 - Génération automatique de mots de passe robustes
 - Sécurité du remplissage automatique des mots de passe
 - Accès des apps aux mots de passe enregistrés
 - Avis relatifs à la sécurité des mots de passe
 - Surveillance des mots de passe
 - Envoi de mots de passe
 - Extensions de fournisseurs d’informations d’identification
 
 - 
        
        
- Aperçu de la sécurité d’Apple Pay
 - Sécurité des composants Apple Pay
 - Protection des achats des utilisateurs grâce à Apple Pay
 - Autorisation de paiement avec Apple Pay
 - Paiements par carte avec Apple Pay
 - Cartes sans contact dans Apple Pay
 - Invalidation des cartes avec Apple Pay
 - Sécurité d’Apple Card
 - Sécurité d’Apple Cash
 - Paiement rapide sur iPhone
 
 - Sécurité d’Apple Messages for Business
 - Sécurité de FaceTime
 
 - Glossaire
 - Historique des révisions du document
 - Droits d’auteur
 

Sécurité du coupe-feu sous macOS
macOS comprend un coupe-feu intégré qui protège Mac contre les attaques réseau et les attaques par déni de service. La configuration peut se faire en allant dans Réglages système > Confidentialité et sécurité (macOS 13 ou une version ultérieure) ou dans Préférences Système > Sécurité et confidentialité (macOS 12 ou une version antérieure). Il est également possible d’utiliser un profil de configuration avec l’entité coupe-feu installée manuellement ou fournie par une solution de GAM. Les configurations suivantes sont prises en charge :
bloquer toutes les connexions entrantes, peu importe l’app;
autoriser automatiquement les logiciels intégrés à recevoir les connexions entrantes;
autoriser automatiquement les logiciels signés téléchargés à recevoir les connexions entrantes;
autoriser ou refuser l’accès à certaines apps choisies par l’utilisateur;
empêcher le Mac de répondre aux demandes de vérification et de sondage de ports ICMP (Internet Control Message Protocol, protocole de message de contrôle sur Internet).