Sécurité des plateformes Apple
- Bienvenue
- Introduction à la sécurité des plateformes Apple
-
- Aperçu de la sécurité matérielle
- Sécurité du système sur une puce d’Apple
- Secure Enclave
-
- Sécurité biométrique
- Clavier Magic Keyboard doté de Touch ID
- Optic ID, Face ID, Touch ID, les codes et les mots de passe
- Sécurité de la correspondance Optic ID
- Sécurité de la correspondance faciale
- Utilisations d’Optic ID, de Face ID et de Touch ID
- Intention sécurisée et connexions au Secure Enclave
- Déconnexion matérielle du micro
- Mode Express pour les cartes accessibles en mode Réserve
-
- Aperçu de la sécurité du système
- Sécurité du volume système signé
- Mises à jour logicielles sécurisées
- Améliorations rapides à la sécurité
- Intégrité du système d’exploitation
- BlastDoor pour Messages et IDS
- Sécurité en mode de confinement
-
- Fonctionnalités de sécurité du système supplémentaires sous macOS
- Protection de l’intégrité du système
- Caches de confiance
- Sécurité du processeur périphérique
- Rosetta 2 sur un Mac avec puce Apple
- Protections de l’accès direct à la mémoire
- Extension sécurisée du noyau
- Sécurité des mémoires mortes d’option
- Sécurité du programme interne UEFI des Mac avec processeur Intel
- Sécurité du système sous watchOS
- Génération de nombres aléatoires
- Appareil de recherche en sécurité d’Apple
-
- Aperçu du chiffrement et de la protection des données
- Codes et mots de passe
-
- Aperçu de la protection des données
- Protection des données
- Classes de protection des données
- Conteneurs de clés pour la protection des données
- Protection des clés dans d’autres modes de démarrage
- Protection des données utilisateur contre les attaques
- Protection scellée des clés (SKP)
- Rôle du système de fichiers d’Apple
- Protection des données du trousseau
- Signature numérique et chiffrement
-
- Aperçu de la sécurité des services
-
- Aperçu de la sécurité du code
- Sécurité de Connexion avec Apple
- Génération automatique de mots de passe robustes
- Sécurité du remplissage automatique des mots de passe
- Accès des apps aux mots de passe enregistrés
- Avis relatifs à la sécurité des mots de passe
- Surveillance des mots de passe
- Envoi de mots de passe
- Extensions de fournisseurs d’informations d’identification
-
- Aperçu de la sécurité d’Apple Pay
- Sécurité des composants Apple Pay
- Protection des achats des utilisateurs grâce à Apple Pay
- Autorisation de paiement avec Apple Pay
- Paiements par carte avec Apple Pay
- Cartes sans contact dans Apple Pay
- Invalidation des cartes avec Apple Pay
- Sécurité d’Apple Card
- Sécurité d’Apple Cash
- Paiement rapide sur iPhone
- Sécurité d’Apple Messages for Business
- Sécurité de FaceTime
- Glossaire
- Historique des révisions du document
- Droits d’auteur

Fonctionnalités de sécurité du système supplémentaires sous macOS
macOS fonctionne avec un ensemble plus large de composants matériels (par exemple des processeurs Intel, des processeurs Intel associés à une puce T2 Security d’Apple et des systèmes sur une puce d’Apple) et se prête à toutes sortes d’usages informatiques courants. Bien que certains utilisateurs n’utilisent que les apps de base préinstallées ou celles disponibles dans l’App Store, d’autres sont des bidouilleurs de noyau qui doivent désactiver essentiellement toutes les protections des plateformes afin de pouvoir exécuter et mettre à l’essai leur code comme s’il détenait le plus haut niveau de confiance. La plupart des utilisateurs se répartissent entre ces deux extrêmes. Un grand nombre d’entre eux utilisent des périphériques et des logiciels qui requièrent différents niveaux d’accès. Apple a conçu la plateforme macOS en adoptant une approche intégrée par rapport au matériel, aux logiciels et aux services pour en faire une plateforme avant tout sécuritaire, simple à configurer, à déployer et à gérer, mais en conservant les possibilités attendues par ses utilisateurs en matière de configuration. macOS comprend les technologies de sécurité clés dont les professionnels des TI ont besoin pour protéger les données d’entreprise et assurer l’intégration des appareils à l’environnement réseau sécurisé de l’organisation.
Les caractéristiques suivantes répondent aux différents besoins des utilisateurs de macOS et contribuent à les sécuriser. En voici la liste :
Sécurité du volume système signé
Protection de l’intégrité du système
Caches de confiance
Protection des périphériques
Prise en charge et sécurité de Rosetta 2 (traduction automatique) pour un Mac avec puce Apple
Prise en charge et protection de l’accès direct à la mémoire
Prise en charge et sécurité des extensions de noyau
Prise en charge et sécurité de la mémoire morte d’option
Sécurité du programme interne UEFI pour les ordinateurs Mac avec processeur Intel