Apple-plattformsikkerhet
- Velkommen
- Introduksjon til Apple-plattformsikkerhet
-
- Oversikt over kryptering og databeskyttelse
- Koder og passord
-
- Oversikt over databeskyttelse
- Databeskyttelse
- Databeskyttelsesklasser
- Nøkkeletuier for databeskyttelse
- Beskytte nøkler i alternative oppstartsmoduser
- Beskytte brukerdata ved et angrep
- Sealed Key Protection (SKP)
- Sikker aktivering av dataforbindelser i iOS og iPadOS
- Rollen til Apple File System
- Beskyttelse av nøkkelringdata
- Digital signering og kryptering
-
- Oversikt over sikkerhetstjenester
-
- Oversikt over Apple Pay-sikkerhet
- Sikkerhet for Apple Pay-komponenter
- Slik beskytter Apple Pay brukernes kjøp
- Betalingsgodkjenning med Apple Pay
- Betale med kort med Apple Pay
- Kontaktløse kort i Apple Pay
- Gjøre kort ubrukelige i Apple Pay
- Apple Card-sikkerhet
- Apple Cash-sikkerhet
- Tap to Pay på iPhone
- Sikre Apple Messages for Business
- FaceTime-sikkerhet
- Ordliste
- Endringslogg for dokumentet
- Copyright
Oversikt over sikkerhet for iCloud-nøkkelring
Med iCloud kan brukerne synkronisere passordene på en sikker måte mellom iOS- og iPadOS-enheter og Macer uten at informasjonen blir tilgjengelig for Apple. I tillegg til personvern og sikkerhet på høyt nivå var brukervennlighet og muligheten til å gjenopprette en nøkkelring viktige faktorer i utformingen av og arkitekturen til iCloud-nøkkelringen, som består av to tjenester: nøkkelringsynkronisering og nøkkelringgjenoppretting.
Apple utformet iCloud-nøkkelringen og nøkkelringgjenopprettingen slik at brukerens passord fortsatt er beskyttet i følgende situasjoner:
brukerens iCloud-konto kompromitteres
iCloud kompromitteres av en ekstern angriper eller ansatt
en tredjepart får tilgang til brukerkontoer
integrering av passordadministrator med iCloud-nøkkelring
iOS, iPadOS og macOS kan automatisk generere kryptografisk sterke, tilfeldige strenger som brukes som kontopassord i Safari. iOS og iPadOS kan også generere sterke passord for apper. Genererte passord oppbevares i nøkkelringen og synkroniseres til andre enheter. Nøkkelringobjekter overføres fra en enhet til en annen og transporten går via Apple-tjenere, men de krypteres på en slik måte at Apple eller andre enheter ikke kan lese innholdet.