Apple a publié son guide de sécurité de la plateforme 2019 qui couvre les efforts de l’entreprise à différents niveaux. Cela concerne la sécurité matérielle et la biométrie, le chiffrement et la protection des données, ainsi que les applications réseau, les services et la sécurité.

Apple sécurité

Dans son guide 2019, Apple décrit son approche vis-à-vis de la sécurité et note comment elle utilise le matériel, les logiciels et les services pour atteindre une « sécurité maximale ». Cette année, Apple a fourni des exemples de sécurité et de confidentialité supplémentaires grâce à la détection d’appareil hors ligne via la fonction Localiser, ainsi que ce qu’elle a fait avec la sécurité du firmware sur le Mac.

Le document compte plus de 150 pages et est divisé en les sections suivantes :

  • Sécurité matérielle et biométrie : le matériel qui constitue la base de la sécurité sur les appareils Apple, y compris Secure Enclave, un moteur cryptographique AES dédié, Touch ID et Face ID.
  • Sécurité du système : fonctions matérielles et logicielles intégrées qui assurent un démarrage, une mise à jour et un fonctionnement en toute sécurité des systèmes d’exploitation Apple.
  • Cryptographie et protection des données : l’architecture et la conception qui protègent les données de l’utilisateur en cas de perte ou de vol de l’appareil ou si une personne non autorisée tente de l’utiliser ou de le modifier.
  • Sécurité des applications : les logiciels et services qui fournissent un écosystème d’applications sécurisé et permettent aux applications de s’exécuter en toute sécurité et sans compromettre l’intégrité de la plate-forme.
  • Sécurité des services : services Apple pour l’identification, la gestion des mots de passe, les paiements, les communications et la recherche d’appareils perdus.
  • Sécurité du réseau : protocoles réseau standard de l’industrie qui fournissent une authentification et un cryptage sécurisés des données transmises.
  • Kit pour développeurs : cadres pour une gestion sécurisée et privée de la maison et de la santé, ainsi que l’extension des fonctionnalités des appareils et services Apple aux applications tierces.
  • Gestion sécurisée des appareils : méthodes qui permettent la gestion des appareils Apple, empêchent toute utilisation non autorisée et permettent la suppression à distance en cas de perte ou de vol d’un appareil.
  • Certifications et programmes de sécurité : informations sur les certifications ISO, la validation cryptographique, la certification Common Criteria et le programme Commercial Solutions for Classified (CSfC).

Partager un commentaire