Apple och säkerhetsteknik
- Välkommen
- Introduktion till Apple och säkerhetsteknik
-
- Systemsäkerhet i översikt
- Säkerhet för signerade systemvolymer
- Säkra programuppdateringar
- Operativsystemets integritet
- Aktivera dataanslutningar säkert
- Verifiera tillbehör
- BlastDoor för Meddelanden och IDS
- Säkerhet med Låst läge
- Systemsäkerhet för watchOS
- Slumptalsgenerering
- Apple Security Research Device
-
- Tjänstesäkerhet i översikt
-
- Säkerhet för Apple Pay i översikt
- Säkerhet för Apple Pay-komponent
- Så här skyddar Apple Pay användares köp
- Betalningsauktorisering med Apple Pay
- Betala med kort via Apple Pay
- Kontaktlösa kuponger i Apple Pay
- Göra kort oanvändbara med Apple Pay
- Säkerhet och Apple Card
- Säkerhet och Apple Cash
- Tap to Pay on iPhone
- Säkra Apple Messages for Business
- FaceTime-säkerhet
- Ordlista
- Dokumentets versionshistorik
- Copyright
Automatiska starka lösenord
När iCloud-nyckelring är aktiverad skapar iOS, iPadOS och macOS starka, slumpmässiga och unika lösenord när användare registrerar sig eller ändrar lösenord på en webbplats i Safari. I iOS och iPadOS går det också att generera starka lösenord automatiskt i appar. Användare måste aktivt välja bort starka lösenord. Genererade lösenord sparas i nyckelringen och hålls uppdaterade mellan enheter med iCloud-nyckelring när den är aktiverad.
Lösenord som genereras av iOS och iPadOS är som förval 20 tecken långa. De innehåller en siffra, ett versalt tecken, två bindestreck och 16 gemena tecken. De genererade lösenorden är starka och innehåller 71-bitars entropi.
Lösenord genereras baserat på heuristik som bedömer om en password-field-upplevelse är avsedd för att skapa lösenord eller inte. Om heuristiken misslyckas med att upptäcka att ett kontextspecifikt lösenord används när ett nytt lösenord skapas kan apputvecklare ange UITextContentType.newPassword
i textfältet och webbutvecklare ange autocomplete= “new-password”
i sina <input>‑element.
För att säkerställa att genererade lösenord är kompatibla med de relevanta tjänsterna kan appar och webbplatser tillhandahålla regler. Utvecklare kan tillhandahålla de här reglerna med UITextInputPasswordRules
eller attributet passwordrules
i sina inmatningselement. Enheter skapar sedan det starkaste lösenord de kan som uppfyller dessa regler.