Çalışma mantığı
Cihaz kilidi, yedekleme ve uygulamalar arası erişim ihtiyaçları birlikte değerlendirilir. Verinin yalnızca cihazda kalması gereken durumlarla taşınabilir olması gereken durumlar ayrılmalıdır.
Uygulamada nasıl değerlendirilir?
Yenileme belirtecini saklarken cihaz kilitli ve uygulama arka plandayken hangi erişimin gerektiğini belirleyin.
Sınırlar ve yaygın hatalar
Keychain'e yazmak, verinin uygulama belleğinde veya loglarda hiçbir zaman açığa çıkmayacağı anlamına gelmez.
Kontrol listesi
- Erişilebilirlik sınıfını seçin
- Paylaşım grubunu sınırlandırın
- Çıkışta temizliği test edin
Karar verirken
RASP ortam riskini izlerken Keychain veri yaşam döngüsünü ve erişimini yönetir.
Erişim koşulunu veriyle eşleştirmek
Keychain öğesi seçilen erişilebilirlik ve erişim denetimi koşullarıyla değerlendirilir. Arka plan işi için gerekli veriye erişim ile kullanıcı varlığı gerektiren imza işlemi aynı tercihi gerektirmeyebilir. İhtiyaç yanlış tanımlanırsa güvenlik iyileştirmesi işlev kaybına dönüşebilir.
Uygulama silme, yeniden kurma ve cihaz değiştirme senaryolarında hesabın ve yerel kaydın davranışı test edilmelidir. Hassas anahtarı güvenli saklamak, onunla yapılan isteğin sunucuda doğru yetkilendirildiğini kanıtlamaz. Saklama ve kullanım iki ayrı kontrol alanıdır.
İlgili rehberler: iOS biyometri ve kriptografik işlem bağı, Mobil işlem anahtarlarında rotasyon.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.