¿Qué es el "Enclave seguro" de Apple y cómo protege mi iPhone o Mac?

Oct 23, 2025
Privacidad y seguridad

Los iPhone y Mac con Touch ID o Face ID usan un procesador separado para manejar su información biométrica. Se llama Secure Enclave, es básicamente una computadora completa en sí misma y ofrece una variedad de características de seguridad.

El Secure Enclave se inicia por separado del resto de su dispositivo. Ejecuta su propio microkernel, al que no puede acceder directamente su sistema operativo ni ningún programa que se ejecute en su dispositivo. Hay 4 MB de almacenamiento flash, que se utiliza exclusivamente para almacenar claves privadas de curva elíptica de 256 bits. Estas claves son exclusivas de su dispositivo y nunca se sincronizan con la nube ni siquiera las ve directamente el sistema operativo principal de su dispositivo. En cambio, el sistema le pide a Secure Enclave que descifre la información usando las claves.

¿Por qué existe el enclave seguro?

Secure Enclave hace que sea muy difícil para los piratas informáticos descifrar información confidencial sin acceso físico a su dispositivo. Debido a que Secure Enclave es un sistema separado y debido a que su sistema operativo principal nunca ve realmente las claves de descifrado, es increíblemente difícil descifrar sus datos sin la debida autorización.

Vale la pena señalar que su información biométrica en sí no se almacena en Secure Enclave; 4 MB no es suficiente espacio de almacenamiento para todos esos datos. En cambio, el Enclave almacena las claves de cifrado que se utilizan para bloquear esos datos biométricos.

Los programas de terceros también pueden crear y almacenar claves en el enclave para bloquear los datos, pero las aplicaciones nunca tener acceso a las llaves mismas . En cambio, las aplicaciones solicitan que Secure Enclave encripte y desencripte datos. Esto significa que cualquier información cifrada con Enclave es increíblemente difícil de descifrar en cualquier otro dispositivo.

Citar Documentación de Apple para desarrolladores :

Cuando almacena una clave privada en Secure Enclave, nunca maneja la clave, lo que dificulta que la clave se vea comprometida. En su lugar, le indica a Secure Enclave que cree la clave, la almacene de forma segura y realice operaciones con ella. Recibe solo el resultado de estas operaciones, como datos cifrados o un resultado de verificación de firma criptográfica.

También vale la pena señalar que Secure Enclave no puede importar claves de otros dispositivos: está diseñado exclusivamente para crear y usar claves localmente. Esto hace que sea muy difícil descifrar información en cualquier dispositivo que no sea en el que fue creado.

Espera, ¿no fue pirateado The Secure Enclave?

Secure Enclave es una configuración elaborada y hace la vida muy difícil a los piratas informáticos. Pero no existe la seguridad perfecta y es razonable suponer que alguien comprometerá todo esto eventualmente.

En el verano de 2017, hackers entusiastas revelaron que habían logró descifrar el firmware del Secure Enclave , potencialmente dándoles una idea de cómo funciona el enclave. Estamos seguros de que Apple preferiría que esta filtración no hubiera ocurrido, pero vale la pena señalar que los piratas informáticos aún no han encontrado una forma de recuperar las claves de cifrado almacenadas en el enclave: solo han descifrado el firmware en sí.

Limpia el enclave antes de vender tu Mac

RELACIONADO: Cómo borrar la barra táctil de su MacBook y proteger los datos del enclave

Las claves de Secure Enclave en su iPhone se borran cuando realizar un restablecimiento de fábrica . En teoría, también deberían eliminarse cuando reinstalar macOS , pero Apple te recomienda borrar el Secure Enclave en su Mac si utilizó algo que no sea el instalador oficial de macOS.

.entrada-contenido .entry-footer

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Privacidad y seguridad - Artículos más populares

Cómo activar la autenticación de dos factores para LinkedIn

Privacidad y seguridad Dec 2, 2024

La autenticación de dos factores (2FA) es una gran herramienta de seguridad y siempre lo recomendamos . La mayoría de las aplicaciones facilitan la activación de 2..


¿Qué tan seguros son los administradores de contraseñas?

Privacidad y seguridad Jul 10, 2025

Irina Adamovich / Shutterstock.com Un administrador de contraseñas almacena todas sus contraseñas y las llena automáticamente en su navegador ..


Cómo deshabilitar las notificaciones de "Noticias para ti" de Twitter

Privacidad y seguridad Jul 16, 2025

Twitter generalmente te notifica sobre me gusta, retuits o menciones. Pero a veces le notifica sobre "Noticias para usted", invitándole a leer las últimas noticias en Twitter. A c..


Cómo hacer que Chrome deje de ofrecer ahorrar datos de tarjetas de crédito

Privacidad y seguridad Apr 4, 2025

Google Chrome te permite guardar la información de la tarjeta de crédito para un pago rápido y relajado al comprar algo en línea. Pero si nunca usa esta función de autocompleta..


Facebook eliminó su VPN espía de la App Store (pero todavía está en Google Play)

Privacidad y seguridad Aug 28, 2025

CONTENIDO NO CUBIERTO Facebook eliminó Onavo, una VPN gratuita administrada por la empresa de redes sociales, de la App Store de iOS hoy. La medida voluntaria de Facebook fue mot..


Cómo recuperar su contraseña de Snapchat olvidada

Privacidad y seguridad Jul 26, 2025

CONTENIDO NO CUBIERTO Administradores de contraseñas ayudarle guardando esas complejas contraseñas que pueden ser bastante difíciles de recordar. Si olvidó su cont..


Cómo compartir documentos de iWork desde iCloud

Privacidad y seguridad Jun 23, 2025

CONTENIDO NO CUBIERTO Siendo capaz de compartir documentos para colaborar es una habilidad invaluable y subestimada en las aplicaciones de oficina actuales . La sui..


Deshabilitar las notificaciones emergentes del Centro de seguridad en Windows Vista

Privacidad y seguridad Jun 15, 2025

Si decides desactivar las actualizaciones automáticas, te molestarán muchísimo los mensajes emergentes del Centro de seguridad que te dirán que "Verifique la seguridad de su computadora" ..


Categorías