Daarom vereist Touch ID het invoeren van een beveiligingscode na het opnieuw opstarten van een iPhone of iPad-tablet

  Er wordt aangenomen dat Touch ID het mogelijk maakt iPhones en iPad-tablets te beveiligen met behulp van een vingerafdruk, en een van de beveiligingsmaatregelen vereist de herinvoering van een beveiligingscode na het opnieuw opstarten van een terminal. De vingerafdruk kan niet worden gebruikt. Als je je ooit hebt afgevraagd waarom iOS vereist dat je na het opnieuw opstarten een beveiligingscode invoert, waardoor het gebruik van een vingerafdruk wordt verboden, dan volgt de uitleg hieronder. In de praktijk slaat iOS geen afbeeldingen van vingerafdrukken op in zijn beveiligde enclave, maar een wiskundige weergave ervan, een afbeelding van de vingerafdruk die niet in de basis kan worden gereproduceerd.

Touch ID bewaart geen afbeeldingen van je vingerafdruk. Het slaat alleen een wiskundige weergave van uw vingerafdruk op. Het is niet mogelijk dat uw daadwerkelijke vingerafdrukafbeelding op basis van deze wiskundige representatie wordt reverse-engineered. iPhone 5s bevat ook een nieuwe geavanceerde beveiligingsarchitectuur, de Secure Enclave binnen de A7-chip, die is ontwikkeld om toegangscodes en vingerafdrukgegevens te beschermen.

  De wiskundige weergave van de vingerafdruk wordt opgeslagen in een beveiligde enclave waartoe iOS toegang heeft, maar niet na een reset zonder een beveiligingscode in te voeren om de terminal te ontgrendelen. Om gebruikersgegevens te beschermen, verbiedt Apple toegang tot de beveiligde enclave voordat de terminal wordt ontgrendeld na opnieuw opstarten met behulp van de door de gebruiker ingestelde beveiligingscode. Hoewel de door Apple gepresenteerde gegevens betrekking hebben op de oude A7-chip, is er niets veranderd aan de beveiliging van vingerafdrukken die zijn geregistreerd met behulp van de terminallezer, en nu weet je waarom we na het opnieuw opstarten een beveiligingscode opnieuw moeten invoeren.