Che cos'è "Secure Enclave" di Apple e come protegge il mio iPhone o Mac?

Oct 23, 2025
Privacy e sicurezza

iPhone e Mac con Touch ID o Face ID utilizzano un processore separato per gestire le tue informazioni biometriche. Si chiama Secure Enclave, è fondamentalmente un intero computer a sé stante e offre una varietà di funzionalità di sicurezza.

Secure Enclave si avvia separatamente dal resto del dispositivo. Funziona con il proprio microkernel, che non è direttamente accessibile dal tuo sistema operativo o da qualsiasi programma in esecuzione sul tuo dispositivo. Sono disponibili 4 MB di spazio di archiviazione flashable, utilizzato esclusivamente per archiviare chiavi private con curve ellittiche a 256 bit. Queste chiavi sono univoche per il tuo dispositivo e non vengono mai sincronizzate con il cloud o visualizzate direttamente dal sistema operativo principale del tuo dispositivo. Invece, il sistema chiede a Secure Enclave di decrittografare le informazioni utilizzando le chiavi.

Perché esiste Secure Enclave?

Secure Enclave rende molto difficile per gli hacker decrittografare le informazioni sensibili senza l'accesso fisico al tuo dispositivo. Poiché Secure Enclave è un sistema separato e poiché il tuo sistema operativo principale non vede mai effettivamente le chiavi di decrittografia, è incredibilmente difficile decrittografare i tuoi dati senza un'adeguata autorizzazione.

Vale la pena notare che le tue stesse informazioni biometriche non sono archiviate su Secure Enclave; 4 MB non sono abbastanza spazio di archiviazione per tutti quei dati. Invece, l'Enclave memorizza le chiavi di crittografia utilizzate per bloccare i dati biometrici.

I programmi di terze parti possono anche creare e archiviare chiavi nell'enclave per bloccare i dati tranne le app non hanno mai accesso alle chiavi stesse . Invece, le app richiedono a Secure Enclave di crittografare e decrittografare i dati. Ciò significa che qualsiasi informazione crittografata utilizzando l'Enclave è incredibilmente difficile da decrittografare su qualsiasi altro dispositivo.

Per citare Documentazione di Apple per gli sviluppatori :

Quando si memorizza una chiave privata in Secure Enclave, la chiave non viene mai effettivamente gestita, rendendo difficile la compromissione della chiave. Invece, chiedi a Secure Enclave di creare la chiave, archiviarla in modo sicuro ed eseguire operazioni con essa. Si riceve solo l'output di queste operazioni, come dati crittografati o un risultato di verifica della firma crittografica.

Vale anche la pena notare che Secure Enclave non può importare chiavi da altri dispositivi: è progettato esclusivamente per creare e utilizzare chiavi localmente. Ciò rende molto difficile decrittografare le informazioni su qualsiasi dispositivo tranne quello su cui sono state create.

Aspetta, non è stato violato il Secure Enclave?

Secure Enclave è una configurazione elaborata e rende la vita molto difficile agli hacker. Ma non esiste una sicurezza perfetta ed è ragionevole presumere che qualcuno alla fine comprometterà tutto questo.

Nell'estate del 2017, hacker entusiasti hanno rivelato di averlo fatto è riuscito a decrittografare il firmware di Secure Enclave , potenzialmente fornendo loro informazioni su come funziona l'enclave. Siamo sicuri che Apple preferirebbe che questa fuga di notizie non si fosse verificata, ma vale la pena notare che gli hacker non hanno ancora trovato un modo per recuperare le chiavi di crittografia memorizzate nell'enclave: hanno solo decrittografato il firmware stesso.

Pulisci l'Enclave prima di vendere il tuo Mac

RELAZIONATO: Come cancellare la Touch Bar del tuo MacBook e proteggere i dati di Enclave

Le chiavi in ​​Secure Enclave sul tuo iPhone vengono cancellate quando tu eseguire un ripristino delle impostazioni di fabbrica . In teoria dovrebbero anche essere cancellati quando tu reinstallare macOS , ma Apple ti consiglia cancella Secure Enclave sul tuo Mac se hai utilizzato qualcosa di diverso dall'installer ufficiale di macOS.

GitHub Keychain And Apple Secure Enclave

Apple Secure Enclave Processor Hack Explained

Demystifying The Secure Enclave Processor

How To Implement Secure Enclave In IOS App

DC IOS: The Secure Element: Not Just For Apple Anymore

Apple's New T2 Chip Explained: What Does It Do?


Privacy e sicurezza - Articoli più popolari

Come fare in modo che le app per iPhone chiedano sempre l'accesso alla posizione

Privacy e sicurezza Sep 26, 2025

Konstantin Savusia / Shuterstotsk.tsum È ora di dare un'altra occhiata alle autorizzazioni di localizzazione del tuo iPhone. Ora non devi conced..


Come sbarazzarsi di "App consigliate" (come Candy Crush) in Windows 10

Privacy e sicurezza Feb 2, 2025

CONTENUTO UNCACHED Windows 10 installa automaticamente app come Candy Crush Soda Saga e FarmVille 2 quando accedi per la prima volta. Inoltre, mostra più "App consigliate" dallo ..


Come configurare un server proxy su Android

Privacy e sicurezza Jul 12, 2025

Android ti consente di configurare le impostazioni proxy per ciascuna rete Wi-Fi. A volte è necessario per accedere a Internet su una rete aziendale o scolastica, ad esempio. Il tr..


Come crittografare il tuo telefono Android (e perché potresti volerlo)

Privacy e sicurezza Jul 28, 2025

Google ha introdotto la crittografia completa del dispositivo in Android Gingerbread (2.3.x), ma da allora ha subito alcuni cambiamenti radicali. Su alcuni telefoni di fascia alta c..


Che cos'è un TPM e perché Windows ne ha bisogno per la crittografia del disco?

Privacy e sicurezza Jul 11, 2025

Crittografia del disco BitLocker normalmente richiede un TPM su Windows. Microsoft Crittografia EFS non può mai utilizzare un TPM. Il nuovo Funzi..


Come verificare la presenza di malware nel router

Privacy e sicurezza Jul 10, 2025

La sicurezza del router consumer è piuttosto scarsa. Gli aggressori stanno approfittando dei produttori apatici e attaccano grandi quantità di router. Ecco come verificare se il t..


Avast Antivirus ti stava spiando con adware (fino a questa settimana)

Privacy e sicurezza Jan 15, 2025

CONTENUTO UNCACHED Ti abbiamo avvertito all'inizio dell'anno che molte delle estensioni del tuo browser ti stanno spiando , monitorare ciò che stai visitando e per..


Utilizza il Controllo genitori per filtrare i siti Web in Windows Vista

Privacy e sicurezza Jul 15, 2025

CONTENUTO UNCACHED Il nuovo Controllo genitori in Windows Vista ti consentirà di filtrare il contenuto che i tuoi figli possono visualizzare sul web. Potresti, ad esempio, impedire ai tuoi..


Categorie