Touch ID: ما هو، كيف تعمل بصمة الإصبع

المؤلف: IT Sectr نُشر: 2026-04-05 وقت القراءة: 10 دق

Touch ID هو نظام المصادقة البيومترية من Apple القائم على مسح بصمة الإصبع عبر مستشعر سعوي مدمج في زر Home أو زر الطاقة. ظهرت التقنية لأول مرة في iPhone 5S في عام 2013 وأصبحت أول مستشعر بيومتري جماعي في السوق المحمول. وفقاً لـ Apple Platform Security (2025)، فإن احتمال التطابق العشوائي لـ Touch ID هو 0.001% — 1 من كل 50,000 بصمة.

الرئيسية

  • Touch ID هو ماسح بصمة سعوي من Apple مدمج في زر Home أو الزر الجانبي لأجهزة iPhone و iPad و Mac
  • مصفوفة سعوية بدقة 500 PPI تقرأ النمط الحليمي بقياس فرق الجهد الكهربائي بين قمم وأودية الجلد
  • Secure Enclave — معالج مساعد معزول يقوم بتشفير وتخزين القالب الرياضي للبصمة دون وصول من iOS
  • FAR 0.001% — احتمال التعرف الخاطئ على بصمة شخص آخر مع FRR حوالي 2% للاستخدام اليومي
  • حد أقصى 5 بصمات يمكن تخزينها في Secure Enclave لأصابع مختلفة أو عدة مستخدمين

ما هو Touch ID؟

Touch ID هو مستشعر بيومتري لبصمة الإصبع طورته Apple لمصادقة المستخدم على أجهزة iPhone و iPad و Mac. تعتمد التقنية على المسح السعوي: طبقة رقيقة من زفير الياقوت على المستشعر تحمي مصفوفة سعوية من 500 نقطة تقرأ أدق تفاصيل النمط الحليمي — النقاط الدقيقة والمسام واتجاه الخطوط.

على عكس الماسحات الضوئية البصرية الشائعة في أجهزة Android في ذلك الوقت، توفر طريقة Touch ID السعوية دقة أعلى بفضل التلامس المباشر للإصبع مع المستشعر. حلقة سيراميكية (detection ring) حول زر Home تكتشف لمس الإصبع وتنشط المصفوفة فقط عند وجود تلامس حي، مما يمنع التنشيط الخاطئ من لمسات عارضة للأجسام المعدنية.

كان للجيل الأول من Touch ID (iPhone 5S, iPad Air 2) سمك 170 ميكرون ودقة مستشعر 500 PPI. الجيل الثاني (iPhone 6S, iPhone SE الجيل الأول) طور المستشعر إلى مصفوفة 170 ميكرون مع تحسين التعرف على الأصابع المبللة. الجيل الثالث يستخدم في MacBook Air و MacBook Pro مع زر Touch ID على لوحة المفاتيح — المستشعر متصل مباشرة بشريحة Apple T2 أو Secure Enclave من Silicon.

كيف يعمل Touch ID؟

تتكون عملية المصادقة عبر Touch ID من مرحلتين: التسجيل (enrollment) والتحقق (verification). يتم تنفيذ كلتا المرحلتين داخل Secure Enclave — معالج أمان معزول لا يمكن لنظام iOS الوصول إليه حتى بصلاحيات الجذر.

تسجيل البصمة (Enrollment)

يضع المستخدم إصبعه على زر Home عدة مرات بزوايا مختلفة. تمسح المصفوفة السعوية منطقة بصمة بحجم 8×8 مم بدقة 500 PPI. يجمع النظام ما يصل إلى 12 جزءاً مختلفاً لنفس البصمة بزوايا ميل مختلفة — وهذا ضروري للتعرف على الإصبع عند تدويره 360 درجة. يتم تحويل كل جزء إلى قالب رياضي، ويتم دمجها جميعاً في قالب بصمة مرجعي واحد.

التحقق (Verification)

عند لمس الإصبع للمستشعر، ترسل حلقة الكشف (detection ring) إشارة إلى Secure Enclave لبدء المسح. تلتقط المصفوفة البصمة الحالية خلال 200–300 مللي ثانية، وتستخرج النقاط الدقيقة (نهايات وتفرعات الخطوط الحليمية) وتقارنها مع القوالب المخزنة. ينفذ Secure Enclave المقارنة عبر 50–100 نقطة، محسوباً مقياس التشابه. إذا تجاوز التطابق قيمة العتبة، تعتبر المصادقة ناجحة.

المحاولات الفاشلة والقفل

بعد 3 محاولات فاشلة، يتم قفل Touch ID لمدة 10 ثوانٍ. بعد 5 محاولات فاشلة، يُطلب كلمة مرور الجهاز ويتم تعطيل Touch ID حتى إدخال كلمة المرور بنجاح. بعد إعادة تشغيل الجهاز أو مرور 48 ساعة منذ آخر فتح، يتطلب Touch ID أيضاً كلمة المرور — وهذا متطلب عتادي لـ Secure Enclave لا يمكن تجاوزه برمجياً.

الهندسة المعمارية لأجهزة Touch ID

مستشعر Touch ID عبارة عن هيكل متعدد الطبقات حيث تؤدي كل طبقة وظيفتها: من الحماية الميكانيكية إلى اكتشاف اللمس والتقاط البصمة. تنتقل جميع بيانات المستشعر عبر قناة مشفرة مباشرة إلى Secure Enclave.

الطبقةالمادةالوظيفة
زفير الياقوتياقوت اصطناعييحمي المصفوفة من الخدوش؛ يمرر المجال الكهربائي للإصبع
حلقة الكشففولاذ مقاوم للصدأتكتشف لمس الإصبع وتنشط المستشعر
المصفوفة السعويةمستشعر CMOS 500 PPIتقرأ فرق السعة بين قمم وأودية الجلد
ناقل البياناتقناة مشفرةتنقل البيانات مباشرة إلى Secure Enclave دون وصول نظام التشغيل
Secure EnclaveARM TrustZoneيخزن القوالب ويقارنها ويتخذ قرار المصادقة

القرار المعماري الرئيسي هو عدم وصول نظام التشغيل إلى البيانات الخام. iOS لا يرى صورة البصمة ولا القالب نفسه. يعيد Secure Enclave نتيجة ثنائية فقط: «نجاح» أو «فشل». هذا يزيل إمكانية اعتراض البيانات البيومترية برمجياً على مستوى التطبيقات أو نظام التشغيل.

مقارنة بين Touch ID و Face ID

Touch ID و Face ID هما تقنيتان بيومتريتان متتاليتان من Apple. على الرغم من الهدف المشترك (مصادقة المستخدم)، فإنهما يختلفان في الهندسة المعمارية وسيناريوهات الاستخدام وخصائص الأمان. تساعد هذه المقارنة المطور على فهم القيود التي يجب مراعاتها عند تصميم المصادقة في التطبيق.

  • FAR — Touch ID: 0.001% (1 من 50,000), Face ID: 0.0001% (1 من 1,000,000). Face ID أكثر دقة 10 مرات بفضل المسح ثلاثي الأبعاد
  • السرعة — Touch ID يستجيب خلال 200–300 مللي ثانية (لمسة بسيطة)، Face ID خلال 600–1000 مللي ثانية (مسح + فحص النظر). Touch ID أسرع لفتح القفل البسيط
  • مقاومة الرطوبة — Touch ID لا يعمل بالأصابع المبللة أو الدهنية؛ Face ID ليس حساساً للرطوبة على الوجه ولكنه يخطئ عند اتساخ كاميرا IR
  • سيناريوهات متعددة — Touch ID يسمح بتخزين حتى 5 بصمات لأصابع مختلفة أو مستخدمين مختلفين. Face ID يدعم وجهاً واحداً فقط بالإضافة إلى مظهر بديل
  • عامل الشكل — Touch ID يتطلب زراً مادياً أو منطقة مخصصة على الهيكل؛ Face ID يتطلب notch أو Dynamic Island على الشاشة

في تطوير iOS، كلتا API متاحتان من خلال الإطار الموحد LocalAuthentication. استدعاء canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) يعيد توفر القياسات الحيوية بغض النظر عن نوعها. هذا يعني أن التطبيق المزود بمصادقة بيومترية يعمل بشكل صحيح على جميع أجهزة Apple.

أمان Touch ID و Secure Enclave

تعتمد بنية أمان Touch ID على ثلاثة مبادئ: العزل العتادي، الربط التشفيري بالجهاز، وعدم تخزين الصورة الأصلية. يتم تنفيذ هذه المبادئ من خلال Secure Enclave — معالج مساعد يعمل بنظام SEPOS الخاص به.

يقوم Secure Enclave بتوليد معرف فريد للجهاز (UID) أثناء التصنيع، وهو مدمج في الشريحة ولا يمكن قراءته حتى عبر JTAG أو محطات الفحص. يتم تشفير قالب البصمة بمفتاح مشتق من UID وتخزينه في ذاكرة فلاش مشفرة داخل Secure Enclave. عند كل إقلاع للجهاز، يتحقق SEPOS من سلامة البرنامج الثابت عبر مدقق عتادي — إذا تم تعديل البرنامج الثابت، يتم قفل Secure Enclave بشكل دائم.

Touch ID يفي بمتطلبات FIDO2 للتحقق البيومتري ويستخدم لتأذين المدفوعات في Apple Pay. يعترف معيار PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع) بـ Touch ID كعامل مصادقة صالح للمدفوعات المحمولة عند استخدامه مع PIN الجهاز لنظام متعدد العوامل. عند اختراق الجهاز، لا يمكن للمهاجم استخراج قالب البصمة من Secure Enclave — يتم إتلاف البيانات عند أي محاولة وصول غير مصرح به عبر وضع النظام.

تنفيذ Touch ID عبر LocalAuthentication

في تطوير iOS، يتم تكامل Touch ID من خلال إطار LocalAuthentication — نفس API المستخدمة لـ Face ID. الكود عالمي لكلا النوعين من القياسات الحيوية ولا يتطلب تحديد مستشعر معين. يحدد النظام تلقائياً الطريقة البيومترية المتاحة على جهاز المستخدم.

swift
import LocalAuthentication

func authenticateWithTouchID() {
    let context = LAContext()
    context.localizedReason = "تحقق من هويتك للوصول إلى البيانات"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // Touch ID غير متاح — عرض شاشة إدخال كلمة المرور
        showPasscodeScreen()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "المس مستشعر Touch ID بإصبعك"
    ) { success, authError in
        DispatchQueue.main.async {
            if success {
                // تم تأكيد Touch ID
                self.unlockContent()
            } else {
                // خطأ في المصادقة
                handleError(authError)
            }
        }
    }
}

يوضح هذا الكود تطبيقاً قياسياً للمصادقة عبر Touch ID. طريقة canEvaluatePolicy تتحقق من وجود بصمات مسجلة في Secure Enclave وتوفر المستشعر على الجهاز. إذا كان الجهاز مزوداً بـ Face ID بدلاً من Touch ID، يعمل نفس الكود دون تغيير — يختار LAContext تلقائياً المستشعر المتاح. بعد ثلاث محاولات فاشلة، يتم تفعيل القفل العتادي ويجب على المستخدم إدخال كلمة مرور الجهاز.

للربط التشفيري للمصادقة البيومترية بعمليات محددة (مثل توقيع المدفوعات في Apple Pay)، يتم استخدام طريقة evaluateAccessControl مع معامل SecAccessControl. يربط هذا النهج نتيجة Touch ID بمفتاح في Keychain: المصادقة الناجحة تفتح الوصول إلى مفتاح سري لتنفيذ عملية تشفيرية. بدون مسح بصمة ناجح، يبقى المفتاح مقفلاً في Secure Enclave، مما يزيل إمكانية تجاوز التحقق البيومتري برمجياً.

سيناريوهات استخدام Touch ID

يستخدم Touch ID في عدة سيناريوهات رئيسية على مستوى نظام iOS وفي تطبيقات الطرف الثالث. يستخدم كل سيناريو API الموحد LocalAuthentication، لكنه يقدم متطلبات مختلفة لسياسة الأمان — من فتح القفل البسيط إلى تأذين المعاملات الموقعة تشفيرياً.

تشمل السيناريوهات الرئيسية فتح قفل الجهاز، تأذين المشتريات في App Store و iTunes، تأكيد المدفوعات عبر Apple Pay، التعبئة التلقائية لكلمات المرور من iCloud Keychain، والمصادقة في تطبيقات الطرف الثالث عبر LocalAuthentication. في كل سيناريو، يحل Touch ID محل إدخال كلمة المرور: يلمس المستخدم المستشعر، يؤكد Secure Enclave الهوية، ويتم تنفيذ الإجراء دون إدخال بيانات الاعتماد.

في iOS 14+ ظهرت API إضافية ASAuthorizationAppleIDRequest، تدمج Touch ID مع Apple ID لتسجيل الدخول بدون كلمة مرور إلى المواقع عبر Safari. يلمس المستخدم Touch ID، ويستقبل المتصفح رمزاً ممضياً تشفيرياً من Secure Enclave يمكن للخادم التحقق منه دون تخزين كلمة مرور. هذه الآلية هي أساس نظام Passkeys من Apple.

الأسئلة الشائعة

كم بصمة يمكن تخزينها في Touch ID؟

الحد الأقصى 5 بصمات في Secure Enclave. يمكن حفظ أصابع مختلفة لمستخدم واحد (الإبهام والسبابة والوسطى) أو إضافة بصمات أفراد العائلة للوصول المشترك إلى الجهاز. عند محاولة إضافة بصمة سادسة، سيطلب النظام إزالة إحدى البصمات الموجودة. يتم تخزين كل بصمة كقالب مشفر منفصل.

هل يعمل Touch ID بالأصابع المبللة؟

الجيل الأول من Touch ID (iPhone 5S, iPhone 6) لم يعمل بالأصابع المبللة — الماء يخلق غشاءً موصلاً يشوه القراءة السعوية. الجيل الثاني (iPhone 6S والأحدث) حسن التعرف على الأصابع المبللة بفضل زيادة حساسية المستشعر. للحصول على أداء مثالي، يوصى بتجفيف الإصبع.

هل يمكن خداع Touch ID ببصمة سيليكون؟

نظرياً نعم — قالب سيليكون عالي الجودة مأخوذ من مسح بصمة بدقة 500 PPI يمكنه اجتياز التحقق من Touch ID. لكن صنع مثل هذا القالب يتطلب ظروفاً مخبرية والوصول إلى البصمة الأصلية. Secure Enclave يوفر حماية إضافية: يحد من عدد المحاولات ويقفل المستشعر بعد 5 إخفاقات، مما يجعل القوة الغاشمة الآلية غير عملية.

ما هو Secure Enclave في سياق Touch ID؟

Secure Enclave هو معالج مساعد معزول على شريحة Apple من السلسلة A يعمل تحت إدارة SEPOS. لديه برنامجه الثابت الخاص، وناقل بيانات منفصل إلى المستشعر، ووحدة تشفير عتادية AES-256. يخزن Secure Enclave القوالب الرياضية للبصمات، ويقارنها أثناء التحقق، ويعيد إلى iOS نتيجة ثنائية فقط: نجاح أو خطأ.

ما الأجهزة التي تحتوي على Touch ID في 2026؟

في 2026، Touch ID موجود على iPhone SE (الجيل الثالث)، iPad (الجيلين التاسع والعاشر)، iPad Air (الجيلين الرابع والخامس)، iPad mini (الجيل السادس) وجميع MacBook بشرائح Apple Silicon. iPhone 15 و 16 Pro الرائدان يستخدمان Face ID فقط. على Mac، زر Touch ID موجود في الزاوية اليمنى العليا من لوحة المفاتيح ومتصل مباشرة بـ Secure Enclave للشريحة.

الخلاصة

  • Touch ID — ماسح بصمة سعوي من Apple بدقة FAR 0.001% وزمن استجابة 200–300 مللي ثانية
  • Secure Enclave — وحدة أمان عتادية تعزل القوالب البيومترية عن نظام التشغيل وتطبيقات الطرف الثالث
  • مصفوفة سعوية 500 PPI تقرأ النمط الحليمي عبر زفير الياقوت بقياس فرق الجهد بين قمم وأودية الجلد
  • 5 بصمات كحد أقصى تخزن في Secure Enclave؛ كل بصمة هي قالب مدمج من 12+ جزءاً بزوايا مختلفة
  • حد المحاولات — 5 محاولات فاشلة تقفل Touch ID حتى إدخال كلمة مرور الجهاز
  • FIDO2 و Apple Pay يستخدمان Touch ID كعامل مصادقة مؤكد تشفيرياً للمعاملات المالية
  • LocalAuthentication — API موحد iOS للعمل مع Touch ID و Face ID، مما يجعل كود التطبيق مستقلاً عن نوع القياسات الحيوية

سنقوم بتطوير تطبيق جوال جاهز

تقدم IT Sectr تطبيقات iOS وAndroid للشركات الناشئة والشركات منذ عام 2017. سوف نقدم لك النصح ونقترح أفضل حل.

مناقشة المشروع

اقرأ أيضًا