ChiffrementSécurité

Qu'est-ce que la Secure Enclave, et pourquoi elle compte pour votre coffre

N'importe quelle application peut prétendre que vos données sont chiffrées. Ce qui distingue une simple affirmation d'une garantie, c'est l'endroit où réside la clé. Sur les smartphones modernes, la meilleure réponse est une puce dédiée qui ne laisse jamais la clé en sortir.

Un chiffrement n'est jamais plus solide que le secret qui se trouve en son cœur. Un coffre peut utiliser les meilleurs algorithmes du monde, mais si la clé qui le déverrouille se trouve dans une mémoire ordinaire où n'importe quelle application ou attaquant peut s'en emparer, le verrou n'est que décoratif. La véritable question derrière « mes données sont-elles en sécurité ? » est donc plus discrète et plus précise : où se trouve la clé, et qui peut y accéder ?

Sur les iPhone, iPad et Mac actuels, la réponse est le Secure Enclave. Sur Android, c'est le Keystore. Ce ne sont pas de simples noms marketing pour des logiciels. Ce sont des composants matériels dédiés dont l'unique mission est de conserver les clés à un endroit que le reste de l'appareil ne peut atteindre.

À retenir

  • Le Secure Enclave (Apple) et l'Android Keystore sont des puces de sécurité dédiées, distinctes du processeur principal.
  • Ils conservent les clés cryptographiques dans le matériel, si bien que les clés sont utilisées à l'intérieur de la puce plutôt que transmises aux applications.
  • Même si quelqu'un copie la totalité du stockage d'un appareil, les clés protégées par le matériel ne peuvent pas être extraites avec lui.
  • C'est ce qui rend le chiffrement sur l'appareil digne de confiance, et c'est là que votre clé Kinship Vault est scellée.

Ce qu'est réellement le Secure Enclave

Le Secure Enclave est un petit processeur isolé, intégré aux puces d'Apple, cloisonné par rapport au système principal aux côtés duquel il fonctionne. Il possède sa propre mémoire et ses propres règles strictes. Quand il crée une clé, celle-ci naît à l'intérieur de la puce et est conçue pour ne jamais en sortir sous une forme lisible de l'extérieur. Plutôt que de distribuer des clés, l'Enclave effectue lui-même le travail sensible : donnez-lui quelque chose à déchiffrer, et il vous en renvoie le résultat, mais jamais la clé.

Les appareils Android offrent le même concept via l'Android Keystore, souvent adossé à du matériel dédié. Même principe, nom différent : conserver la clé à un endroit que le système d'exploitation, les autres applications et un attaquant disposant d'une copie du disque ne peuvent tout simplement pas atteindre.

Pourquoi le matériel change tout

Imaginez deux façons de protéger un coffre-fort. Dans la première, la combinaison est écrite sur un post-it collé dans un tiroir près du coffre. Dans la seconde, la combinaison vit à l'intérieur d'une boîte scellée qui ouvrira le coffre pour vous mais ne vous révélera jamais le code. Copiez toute la pièce, et le premier coffre est à vous ; le second reste verrouillé.

Copier les fichiers chiffrés ne copie pas la capacité de les ouvrir, car la clé ne s'y trouvait jamais au départ.

C'est la propriété de sécurité qu'offre un coffre-fort de clés matériel. Un attaquant qui clone le stockage d'un téléphone perdu ou volé obtient un tas de données chiffrées, sans aucun moyen de les retransformer en documents, car la clé qui le permettrait est restée scellée dans un silicium qui n'a pas suivi.

Le rôle du déverrouillage biométrique

Le matériel conditionne également le moment où une clé peut être utilisée. Quand vous déverrouillez avec Face ID ou Touch ID, vous n'envoyez pas une image d'empreinte digitale à une application. La vérification biométrique se déroule dans le matériel sécurisé, et seule une correspondance réussie permet à la puce d'utiliser la clé qu'elle protège. C'est pourquoi un coffre bien conçu peut exiger une nouvelle vérification biométrique avant de révéler un élément sensible : cette exigence est imposée par la puce, pas simplement demandée par l'application. Dans un gestionnaire de mots de passe, ce même mécanisme conditionne chaque saisie automatique et chaque code 2FA derrière Face ID ou Touch ID.

Pourquoi cela rend le chiffrement sur l'appareil digne de confiance

Le chiffrement sur l'appareil, ou zero-knowledge, signifie que vos données sont chiffrées avec une clé que vous seul détenez, de sorte que l'éditeur de l'application ne peut pas les lire. Cette promesse ne vaut que ce que vaut l'endroit où la clé est conservée. Enveloppez la clé dans le Secure Enclave ou l'Android Keystore, et la promesse gagne en substance : il n'existe aucune copie côté serveur, et aucun moyen simple d'extraire la copie locale non plus. La conception et le matériel se renforcent mutuellement.

C'est exactement ainsi que Kinship Vault est construit. Votre clé maîtresse est générée sur votre appareil et scellée dans son matériel sécurisé, le Secure Enclave sur les appareils Apple et le Keystore sur Android. Chaque document, chaque photo et chaque mot de passe possède sa propre clé sous-jacente, et il n'existe aucun serveur Kinship Vault qui détienne votre coffre ni aucun mot de passe maître de notre côté à réinitialiser. Vous pouvez lire l'architecture complète dans la documentation de sécurité.

Une réserve honnête. Aucune mesure de sécurité n'est absolue, et les coffres-forts de clés matériels ne relèvent pas de la magie. Mais ils changent profondément la donne. Au lieu d'un secret qui voyage avec les données copiées, vous avez une clé liée à un seul appareil physique et protégée par une vérification que vous effectuez avec votre visage ou votre doigt. C'est un monde très différent d'un mot de passe stocké sur un serveur.

En bref

Un chiffrement solide a besoin d'un endroit solide pour conserver la clé. Le Secure Enclave et l'Android Keystore sont cet endroit : du matériel dédié qui détient votre clé, l'utilise sans l'exposer, et refuse qu'elle soit copiée. C'est le fondement discret qui permet à un coffre sur l'appareil de promettre que même son éditeur ne peut pas l'ouvrir, et de tenir réellement cette promesse.

Une clé née sur votre appareil, scellée dans son matériel.

Kinship Vault lie votre coffre au Secure Enclave et à l'Android Keystore, si bien que vous seul pouvez l'ouvrir. Même nous, nous ne le pouvons pas.

Voir le modèle de sécurité