Touch ID هو نظام المصادقة البيومترية من Apple القائم على مسح بصمة الإصبع عبر مستشعر سعوي مدمج في زر Home أو زر الطاقة. ظهرت التقنية لأول مرة في iPhone 5S في عام 2013 وأصبحت أول مستشعر بيومتري جماعي في السوق المحمول. وفقاً لـ Apple Platform Security (2025)، فإن احتمال التطابق العشوائي لـ Touch ID هو 0.001% — 1 من كل 50,000 بصمة.
الرئيسية
Touch ID هو مستشعر بيومتري لبصمة الإصبع طورته Apple لمصادقة المستخدم على أجهزة iPhone و iPad و Mac. تعتمد التقنية على المسح السعوي: طبقة رقيقة من زفير الياقوت على المستشعر تحمي مصفوفة سعوية من 500 نقطة تقرأ أدق تفاصيل النمط الحليمي — النقاط الدقيقة والمسام واتجاه الخطوط.
على عكس الماسحات الضوئية البصرية الشائعة في أجهزة Android في ذلك الوقت، توفر طريقة Touch ID السعوية دقة أعلى بفضل التلامس المباشر للإصبع مع المستشعر. حلقة سيراميكية (detection ring) حول زر Home تكتشف لمس الإصبع وتنشط المصفوفة فقط عند وجود تلامس حي، مما يمنع التنشيط الخاطئ من لمسات عارضة للأجسام المعدنية.
كان للجيل الأول من Touch ID (iPhone 5S, iPad Air 2) سمك 170 ميكرون ودقة مستشعر 500 PPI. الجيل الثاني (iPhone 6S, iPhone SE الجيل الأول) طور المستشعر إلى مصفوفة 170 ميكرون مع تحسين التعرف على الأصابع المبللة. الجيل الثالث يستخدم في MacBook Air و MacBook Pro مع زر Touch ID على لوحة المفاتيح — المستشعر متصل مباشرة بشريحة Apple T2 أو Secure Enclave من Silicon.
تتكون عملية المصادقة عبر Touch ID من مرحلتين: التسجيل (enrollment) والتحقق (verification). يتم تنفيذ كلتا المرحلتين داخل Secure Enclave — معالج أمان معزول لا يمكن لنظام iOS الوصول إليه حتى بصلاحيات الجذر.
يضع المستخدم إصبعه على زر Home عدة مرات بزوايا مختلفة. تمسح المصفوفة السعوية منطقة بصمة بحجم 8×8 مم بدقة 500 PPI. يجمع النظام ما يصل إلى 12 جزءاً مختلفاً لنفس البصمة بزوايا ميل مختلفة — وهذا ضروري للتعرف على الإصبع عند تدويره 360 درجة. يتم تحويل كل جزء إلى قالب رياضي، ويتم دمجها جميعاً في قالب بصمة مرجعي واحد.
عند لمس الإصبع للمستشعر، ترسل حلقة الكشف (detection ring) إشارة إلى Secure Enclave لبدء المسح. تلتقط المصفوفة البصمة الحالية خلال 200–300 مللي ثانية، وتستخرج النقاط الدقيقة (نهايات وتفرعات الخطوط الحليمية) وتقارنها مع القوالب المخزنة. ينفذ Secure Enclave المقارنة عبر 50–100 نقطة، محسوباً مقياس التشابه. إذا تجاوز التطابق قيمة العتبة، تعتبر المصادقة ناجحة.
بعد 3 محاولات فاشلة، يتم قفل Touch ID لمدة 10 ثوانٍ. بعد 5 محاولات فاشلة، يُطلب كلمة مرور الجهاز ويتم تعطيل Touch ID حتى إدخال كلمة المرور بنجاح. بعد إعادة تشغيل الجهاز أو مرور 48 ساعة منذ آخر فتح، يتطلب Touch ID أيضاً كلمة المرور — وهذا متطلب عتادي لـ Secure Enclave لا يمكن تجاوزه برمجياً.
مستشعر Touch ID عبارة عن هيكل متعدد الطبقات حيث تؤدي كل طبقة وظيفتها: من الحماية الميكانيكية إلى اكتشاف اللمس والتقاط البصمة. تنتقل جميع بيانات المستشعر عبر قناة مشفرة مباشرة إلى Secure Enclave.
| الطبقة | المادة | الوظيفة |
|---|---|---|
| زفير الياقوت | ياقوت اصطناعي | يحمي المصفوفة من الخدوش؛ يمرر المجال الكهربائي للإصبع |
| حلقة الكشف | فولاذ مقاوم للصدأ | تكتشف لمس الإصبع وتنشط المستشعر |
| المصفوفة السعوية | مستشعر CMOS 500 PPI | تقرأ فرق السعة بين قمم وأودية الجلد |
| ناقل البيانات | قناة مشفرة | تنقل البيانات مباشرة إلى Secure Enclave دون وصول نظام التشغيل |
| Secure Enclave | ARM TrustZone | يخزن القوالب ويقارنها ويتخذ قرار المصادقة |
القرار المعماري الرئيسي هو عدم وصول نظام التشغيل إلى البيانات الخام. iOS لا يرى صورة البصمة ولا القالب نفسه. يعيد Secure Enclave نتيجة ثنائية فقط: «نجاح» أو «فشل». هذا يزيل إمكانية اعتراض البيانات البيومترية برمجياً على مستوى التطبيقات أو نظام التشغيل.
Touch ID و Face ID هما تقنيتان بيومتريتان متتاليتان من Apple. على الرغم من الهدف المشترك (مصادقة المستخدم)، فإنهما يختلفان في الهندسة المعمارية وسيناريوهات الاستخدام وخصائص الأمان. تساعد هذه المقارنة المطور على فهم القيود التي يجب مراعاتها عند تصميم المصادقة في التطبيق.
في تطوير iOS، كلتا API متاحتان من خلال الإطار الموحد LocalAuthentication. استدعاء canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) يعيد توفر القياسات الحيوية بغض النظر عن نوعها. هذا يعني أن التطبيق المزود بمصادقة بيومترية يعمل بشكل صحيح على جميع أجهزة Apple.
تعتمد بنية أمان Touch ID على ثلاثة مبادئ: العزل العتادي، الربط التشفيري بالجهاز، وعدم تخزين الصورة الأصلية. يتم تنفيذ هذه المبادئ من خلال Secure Enclave — معالج مساعد يعمل بنظام SEPOS الخاص به.
يقوم Secure Enclave بتوليد معرف فريد للجهاز (UID) أثناء التصنيع، وهو مدمج في الشريحة ولا يمكن قراءته حتى عبر JTAG أو محطات الفحص. يتم تشفير قالب البصمة بمفتاح مشتق من UID وتخزينه في ذاكرة فلاش مشفرة داخل Secure Enclave. عند كل إقلاع للجهاز، يتحقق SEPOS من سلامة البرنامج الثابت عبر مدقق عتادي — إذا تم تعديل البرنامج الثابت، يتم قفل Secure Enclave بشكل دائم.
Touch ID يفي بمتطلبات FIDO2 للتحقق البيومتري ويستخدم لتأذين المدفوعات في Apple Pay. يعترف معيار PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع) بـ Touch ID كعامل مصادقة صالح للمدفوعات المحمولة عند استخدامه مع PIN الجهاز لنظام متعدد العوامل. عند اختراق الجهاز، لا يمكن للمهاجم استخراج قالب البصمة من Secure Enclave — يتم إتلاف البيانات عند أي محاولة وصول غير مصرح به عبر وضع النظام.
في تطوير iOS، يتم تكامل Touch ID من خلال إطار LocalAuthentication — نفس API المستخدمة لـ Face ID. الكود عالمي لكلا النوعين من القياسات الحيوية ولا يتطلب تحديد مستشعر معين. يحدد النظام تلقائياً الطريقة البيومترية المتاحة على جهاز المستخدم.
import LocalAuthentication
func authenticateWithTouchID() {
let context = LAContext()
context.localizedReason = "تحقق من هويتك للوصول إلى البيانات"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// Touch ID غير متاح — عرض شاشة إدخال كلمة المرور
showPasscodeScreen()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "المس مستشعر Touch ID بإصبعك"
) { success, authError in
DispatchQueue.main.async {
if success {
// تم تأكيد Touch ID
self.unlockContent()
} else {
// خطأ في المصادقة
handleError(authError)
}
}
}
}
يوضح هذا الكود تطبيقاً قياسياً للمصادقة عبر Touch ID. طريقة canEvaluatePolicy تتحقق من وجود بصمات مسجلة في Secure Enclave وتوفر المستشعر على الجهاز. إذا كان الجهاز مزوداً بـ Face ID بدلاً من Touch ID، يعمل نفس الكود دون تغيير — يختار LAContext تلقائياً المستشعر المتاح. بعد ثلاث محاولات فاشلة، يتم تفعيل القفل العتادي ويجب على المستخدم إدخال كلمة مرور الجهاز.
للربط التشفيري للمصادقة البيومترية بعمليات محددة (مثل توقيع المدفوعات في Apple Pay)، يتم استخدام طريقة evaluateAccessControl مع معامل SecAccessControl. يربط هذا النهج نتيجة Touch ID بمفتاح في Keychain: المصادقة الناجحة تفتح الوصول إلى مفتاح سري لتنفيذ عملية تشفيرية. بدون مسح بصمة ناجح، يبقى المفتاح مقفلاً في Secure Enclave، مما يزيل إمكانية تجاوز التحقق البيومتري برمجياً.
يستخدم Touch ID في عدة سيناريوهات رئيسية على مستوى نظام iOS وفي تطبيقات الطرف الثالث. يستخدم كل سيناريو API الموحد LocalAuthentication، لكنه يقدم متطلبات مختلفة لسياسة الأمان — من فتح القفل البسيط إلى تأذين المعاملات الموقعة تشفيرياً.
تشمل السيناريوهات الرئيسية فتح قفل الجهاز، تأذين المشتريات في App Store و iTunes، تأكيد المدفوعات عبر Apple Pay، التعبئة التلقائية لكلمات المرور من iCloud Keychain، والمصادقة في تطبيقات الطرف الثالث عبر LocalAuthentication. في كل سيناريو، يحل Touch ID محل إدخال كلمة المرور: يلمس المستخدم المستشعر، يؤكد Secure Enclave الهوية، ويتم تنفيذ الإجراء دون إدخال بيانات الاعتماد.
في iOS 14+ ظهرت API إضافية ASAuthorizationAppleIDRequest، تدمج Touch ID مع Apple ID لتسجيل الدخول بدون كلمة مرور إلى المواقع عبر Safari. يلمس المستخدم Touch ID، ويستقبل المتصفح رمزاً ممضياً تشفيرياً من Secure Enclave يمكن للخادم التحقق منه دون تخزين كلمة مرور. هذه الآلية هي أساس نظام Passkeys من Apple.
الأسئلة الشائعة
الحد الأقصى 5 بصمات في Secure Enclave. يمكن حفظ أصابع مختلفة لمستخدم واحد (الإبهام والسبابة والوسطى) أو إضافة بصمات أفراد العائلة للوصول المشترك إلى الجهاز. عند محاولة إضافة بصمة سادسة، سيطلب النظام إزالة إحدى البصمات الموجودة. يتم تخزين كل بصمة كقالب مشفر منفصل.
الجيل الأول من Touch ID (iPhone 5S, iPhone 6) لم يعمل بالأصابع المبللة — الماء يخلق غشاءً موصلاً يشوه القراءة السعوية. الجيل الثاني (iPhone 6S والأحدث) حسن التعرف على الأصابع المبللة بفضل زيادة حساسية المستشعر. للحصول على أداء مثالي، يوصى بتجفيف الإصبع.
نظرياً نعم — قالب سيليكون عالي الجودة مأخوذ من مسح بصمة بدقة 500 PPI يمكنه اجتياز التحقق من Touch ID. لكن صنع مثل هذا القالب يتطلب ظروفاً مخبرية والوصول إلى البصمة الأصلية. Secure Enclave يوفر حماية إضافية: يحد من عدد المحاولات ويقفل المستشعر بعد 5 إخفاقات، مما يجعل القوة الغاشمة الآلية غير عملية.
Secure Enclave هو معالج مساعد معزول على شريحة Apple من السلسلة A يعمل تحت إدارة SEPOS. لديه برنامجه الثابت الخاص، وناقل بيانات منفصل إلى المستشعر، ووحدة تشفير عتادية AES-256. يخزن Secure Enclave القوالب الرياضية للبصمات، ويقارنها أثناء التحقق، ويعيد إلى iOS نتيجة ثنائية فقط: نجاح أو خطأ.
في 2026، Touch ID موجود على iPhone SE (الجيل الثالث)، iPad (الجيلين التاسع والعاشر)، iPad Air (الجيلين الرابع والخامس)، iPad mini (الجيل السادس) وجميع MacBook بشرائح Apple Silicon. iPhone 15 و 16 Pro الرائدان يستخدمان Face ID فقط. على Mac، زر Touch ID موجود في الزاوية اليمنى العليا من لوحة المفاتيح ومتصل مباشرة بـ Secure Enclave للشريحة.
الخلاصة
سنقوم بتطوير تطبيق جوال جاهز
تقدم IT Sectr تطبيقات iOS وAndroid للشركات الناشئة والشركات منذ عام 2017. سوف نقدم لك النصح ونقترح أفضل حل.
اقرأ أيضًا