ความปลอดภัยของ Instant Hotspot
Instant Hotspot จะเชื่อมต่ออุปกรณ์ Apple เครื่องอื่นกับฮอตสปอตส่วนบุคคลของ iOS หรือ iPadOS โดยอุปกรณ์ iOS และ iPadOS ที่รองรับ Instant Hotspot จะใช้บลูทูธพลังงานต่ำ (BLE) เพื่อค้นหาและสื่อสารกับอุปกรณ์ทุกเครื่องที่ลงชื่อเข้าบัญชี iCloud เดียวกันแต่ละบัญชีหรือบัญชีที่ใช้กับการแชร์กันในครอบครัว (ใน iOS 13 และ iPadOS) คอมพิวเตอร์ Mac ที่ใช้งานร่วมกันได้ซึ่งใช้ OS X 10.10 ขึ้นไปจะใช้เทคโนโลยีเดียวกันเพื่อค้นหาและสื่อสารกับอุปกรณ์ iOS และ iPadOS ที่ใช้ Instant Hotspot
เมื่อผู้ใช้ป้อนการตั้งค่า Wi-Fi บนอุปกรณ์หนึ่งในครั้งแรก อุปกรณ์นั้นจะส่งการประกาศ BLE ที่มีข้อมูลจำเพาะที่อุปกรณ์ทุกเครื่องที่ลงชื่อเข้าบัญชี iCloud เดียวกันตกลงยอมรับ ข้อมูลจำเพาะนั้นสร้างจาก DSID (Destination Signaling Identifier) ที่ผูกอยู่กับบัญชี iCloud และจะสับเปลี่ยนเป็นระยะๆ เมื่ออุปกรณ์อื่นที่ลงชื่อเข้าบัญชี iCloud เดียวกันอยู่ในระยะใกล้และรองรับฮอตสปอตส่วนบุคคล โดยอุปกรณ์เหล่านั้นจะตรวจหาสัญญาณแล้วตอบสนองเพื่อบ่งบอกความพร้อมใช้งานเพื่อใช้ Instant Hotspot
เมื่อผู้ใช้ที่ไม่ได้เป็นส่วนหนึ่งของการแชร์กันในครอบครัวเลือก iPhone หรือ iPad สำหรับฮอตสปอตส่วนบุคคล จะมีการส่งคำขอให้เปิดใช้ฮอตสปอตส่วนบุคคลไปยังอุปกรณ์เครื่องนั้น คำขอจะถูกส่งผ่านลิงก์ที่เข้ารหัสโดยใช้การเข้ารหัส BLE และคำขอจะถูกเข้ารหัสในลักษณะคล้ายกับการเข้ารหัส iMessage จากนั้นอุปกรณ์จะตอบสนองต่อลิงก์ BLE เดียวกันโดยใช้การเข้ารหัสรายข้อความเดียวกันกับข้อมูลการเชื่อมต่อกับฮอตสปอตส่วนบุคคล
สำหรับผู้ใช้ที่เป็นส่วนหนึ่งของการแชร์กันในครอบครัว ข้อมูลการเชื่อมต่อกับฮอตสปอตส่วนบุคคลจะถูกแชร์อย่างปลอดภัยโดยใช้กลไกที่คล้ายกับที่ใช้โดยอุปกรณ์ HomeKit เพื่อเชื่อมข้อมูล การเชื่อมต่อที่แชร์ข้อมูลฮอตสปอตระหว่างผู้ใช้จะได้รับการรักษาความปลอดภัยโดยเฉพาะด้วยกุญแจชั่วคราว ECDH (Curve25519) ที่ถูกตรวจสอบสิทธิ์ด้วยกุญแจสาธารณะ Ed25519 เฉพาะอุปกรณ์ที่เกี่ยวข้องของผู้ใช้ กุญแจสาธารณะที่ใช้จะเป็นกุญแจที่เคยเชื่อมข้อมูลระหว่างสมาชิกของการแชร์กันในครอบครัวโดยใช้ IDS เมื่อมีการสร้างการแชร์กันในครอบครัว