Touch ID Apple-ın barmaq izinin skan edilməsinə əsaslanan, Home düyməsinə və ya enerji düyməsinə quraşdırılmış kapasitiv sensor vasitəsilə işləyən biometrik autentifikasiya sistemidir. Texnologiya 2013-cü ildə iPhone 5S ilə debüt etmiş və mobil bazarda ilk kütləvi biometrik sensora çevrilmişdir. Apple Platform Security (2025) məlumatlarına görə, təsadüfi uyğunlaşma ehtimalı Touch ID üçün 0.001% — 50 000 barmaq izində 1-dir.
Başlıca məqamlar
Touch ID Apple tərəfindən iPhone, iPad və Mac cihazlarında istifadəçi autentifikasiyası üçün hazırlanmış biometrik barmaq izi sensorudur. Texnologiya kapasitiv skanlamaya əsaslanır: sensordakı nazik sapir şüşə təbəqəsi papilyar naxışın ən kiçik detallarını — minuçiyaları, məsamələri və xətlərin istiqamətini oxuyan 500 nöqtəli kapasitiv matrisanı qoruyur.
O dövrün Android cihazlarında məşhur olan optik skanerlərdən fərqli olaraq, Touch ID-nin kapasitiv metodu barmağın sensorla birbaşa təması sayəsində daha yüksək dəqiqlik təmin edir. Home düyməsinin ətrafındakı keramik halqa (detection ring) barmaq toxunuşunu aşkarlayır və matrisanı yalnız canlı təmas olduqda aktivləşdirir, metal şeylərin təsadüfi toxunuşlarından yalanış işə düşmələrin qarşısını alır.
Birinci nəsil Touch ID (iPhone 5S, iPad Air 2) 170 mikron qalınlığında və 500 PPI sensor təsvirölçmə qabiliyyətinə malik idi. İkinci nəsil (iPhone 6S, iPhone SE 1-ci nəsil) sensoru 170 mikronluq matrisaya yeniləyərək yaş barmaqların tanınmasını yaxşılaşdırdı. Üçüncü nəsil klaviaturada Touch ID düyməsi olan MacBook Air və MacBook Pro-da istifadə olunur — sensor birbaşa Apple T2 və ya Silicon Secure Enclave çipinə qoşulub.
Touch ID vasitəsilə autentifikasiya prosesi iki mərhələdən ibarətdir: öyrənmə (enrollment) və yoxlama (verification). Hər iki mərhələ Secure Enclave daxilində yerinə yetirilir — bu, hətta root hüquqları ilə belə iOS-dan girişi olmayan təcrid olunmuş təhlükəsizlik kopprosessorudur.
İstifadəçi barmağını müxtəlif bucaqlardan bir neçə dəfə Home düyməsinə yerləşdirir. Kapasitiv matrisa 8×8 mm ölçüsündə barmaq izi sahəsini 500 PPI təsvirölçmə qabiliyyəti ilə skan edir. Sistem bir barmaq izinin müxtəlif meyl bucaqlarında 12-dək müxtəlif fraqmentini toplayır — bu, barmağı 360 dərəcə fırlandırarkən tanımaq üçün lazımdır. Hər fraqment riyazi şablon şəklində çevrilir və bir etalon barmaq izi şablonunda birləşdirilir.
Barmaq toxunduqda detection ring Secure Enclave-ə siqnal göndərərək skanlamanı işə salır. Matrisa cari barmaq izini 200–300 ms ərzində götürür, minuçiyaları (papilyar xətlərin sonları və budaqlanmaları) çıxarır və onları yadda saxlanılan şablonlarla müqayisə edir. Secure Enclave 50–100 nöqtə üzrə müqayisə apararaq oxşarlıq metriki hesablayır. Uyğunluq hədd dəyərindən yüksək olarsa, autentifikasiya uğurlu sayılır.
3 uğursuz cəhddən sonra Touch ID 10 saniyəyə bloklanır. 5 uğursuz cəhddən sonra cihazın şifrəsi tələb olunur və Touch ID ilk uğurlu şifrə daxil edilənə qədər söndürülür. Cihaz yenidən başladıldıqda və ya son açılışdan 48 saat keçdikdə Touch ID yenə şifrə tələb edir — bu, Secure Enclave-in proqram vasitəsilə keçilə bilməyən aparat tələbidir.
Touch ID sensoru çoxqat quruluşdur, burada hər təbəqə öz funksiyasını yerinə yetirir: mexaniki qorumadan tutmuş toxunuşun aşkarlanmasına və barmaq izinin götürülməsinə qədər. Sensordan bütün məlumatlar şifrələnmiş kanal vasitəsilə birbaşa Secure Enclave-ə ötürülür.
| Təbəqə | Material | Funksiya |
|---|---|---|
| Sapir şüşə | Sintetik sapir | Matrisanı cızıqlardan qoruyur; barmağın elektrik sahəsini buraxır |
| Detection ring | Paslanmayan polad | Barmaq toxunuşunu aşkarlayır və sensoru aktivləşdirir |
| Kapasitiv matrisa | CMOS sensor 500 PPI | Dəri sırtları və çuxurları arasında kapasitans fərqini oxuyur |
| Məlumat magistralı | Şifrələnmiş kanal | Məlumatları ƏƏ girişi olmadan birbaşa Secure Enclave-ə ötürür |
| Secure Enclave | ARM TrustZone | Şablonları saxlayır, müqayisə edir və autentifikasiya haqqında qərar verir |
Əsas memarlıq qərarı — ƏƏ-nin xam məlumatlara girişinin olmaması. iOS nə barmaq izinin şəklini, nə də şablonun özünü görmür. Secure Enclave yalnız ikili nəticə qaytarır: «uğur» və ya «imtina». Bu, tətbiq və ya ƏƏ səviyyəsində biometrik məlumatların proqram vasitəsilə ələ keçirilməsi ehtimalını istisna edir.
Touch ID və Face ID Apple-ın iki ardıcıl biometrik texnologiyasıdır. Ümumi məqsədə (istifadəçi autentifikasiyası) baxmayaraq, arxitektura, istifadə ssenariləri və təhlükəsizlik xüsusiyyətlərinə görə fərqlənirlər. Müqayisə proqramçıya tətbiqdə autentifikasiyanı layihələndirərkən hansı məhdudiyyətləri nəzərə almağı anlamağa kömək edir.
iOS inkişafında hər iki API vahid LocalAuthentication freymvorku vasitəsilə mövcuddur. canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) çağırışı biometriya növündən asılı olmayaraq onun əlçatanlığını qaytarır. Bu o deməkdir ki, biometrik autentifikasiyası olan tətbiq bütün Apple cihazlarında düzgün işləyir.
Touch ID təhlükəsizlik arxitekturası üç prinsipə əsaslanır: aparat izolyasiyası, cihaza kriptoqrafik bağlanma və orijinal şəklin saxlanılmaması. Bu prinsiplər Secure Enclave — öz SEPOS proşirki altında işləyən kopprosessor vasitəsilə həyata keçirilir.
Secure Enclave istehsal mərhələsində çipə yerləşdirilmiş və hətta JTAG və ya probe stansiyaları vasitəsilə belə oxunmayan unikal cihaz identifikatoru (UID) yaradır. Barmaq izi şablonu UID-dən alınan açarla şifrələnir və Secure Enclave daxilində şifrələnmiş flash yaddaşda saxlanılır. Hər dəfə cihaz yükləndikdə SEPOS aparat doğrulayıcı vasitəsilə proşirkin bütövlüyünü yoxlayır — proşirk dəyişdirilibsə, Secure Enclave əbədi olaraq bloklanır.
Touch ID biometrik doğrulama üçün FIDO2 tələblərinə cavab verir və Apple Pay-də ödənişlərin autentifikasiyası üçün istifadə olunur. PCI DSS (Payment Card Industry Data Security Standard) standartı çoxfaktorlu sxem üçün cihazın PIN kodu ilə birlikdə istifadə edildikdə Touch ID-ni mobil ödənişlər üçün məqbul autentifikasiya faktoru kimi tanıyır. Cihazın kompromatasiyası zamanı hücumçu Secure Enclave-dən barmaq izi şablonunu çıxara bilməz — məlumatlar sistem rejimi vasitəsilə icazəsiz giriş cəhdində məhv edilir.
iOS inkişafında Touch ID inteqrasiyası LocalAuthentication freymvorku vasitəsilə həyata keçirilir — Face ID üçün istifadə olunan eyni API. Kod hər iki biometriya növü üçün universaldır və konkret sensorun göstərilməsini tələb etmir. Sistem istifadəçinin cihazında mövcud olan biometrik metodu avtomatik möəyyənləşdirir.
import LocalAuthentication
func authenticateWithTouchID() {
let context = LAContext()
context.localizedReason = "Məlumatlara giriş üçün şəxsiyyətinizi təsdiqləyin"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// TouchID mövcud deyil — şifrə daxiletmə ekranını göstər
showPasscodeScreen()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "Barmağınızı Touch ID-yə toxundurun"
) { success, authError in
DispatchQueue.main.async {
if success {
// TouchID təsdiqləndi
self.unlockContent()
} else {
// Autentifikasiya xətası
handleError(authError)
}
}
}
}
Bu kod Touch ID vasitəsilə autentifikasiyanın standart tətbiqini göstərir. canEvaluatePolicy metodu Secure Enclave-də qeydiyyatdan keçmiş barmaq izlərinin varlığını və cihazda sensorun əlçatanlığını yoxlayır. Cihazda Touch ID əvəzinə Face ID quraşdırılıbsa, eyni kod dəyişiklik olmadan işləyəcək — LAContext avtomatik olaraq mövcud sensoru seçəcək. Üç uğursuz cəhddən sonra aparat bloklaması işə düşür və istifadəçi cihazın şifrəsini daxil etməlidir.
Biometrik autentifikasiyanı konkret əməliyyatlara (məsələn, Apple Pay-də ödəniş imzası) kriptoqrafik bağlamaq üçün SecAccessControl parametri ilə evaluateAccessControl metodu istifadə olunur. Bu yanaşma Touch ID nəticəsini Keychain-dəki açarla əlaqələndirir: uğurlu autentifikasiya kriptoqrafik əməliyyatı yerinə yetirmək üçün gizli açara girişi açır. Barmaq izinin uğurlu skanı olmadan açar Secure Enclave-də bloklanmış qalır ki, bu da biometrik yoxlamanın proqram vasitəsilə yan keçilməsi ehtimalını istisna edir.
Touch ID həm iOS sistemi səviyyəsində, həm də üçüncü tərəf tətbiqlərində bir neçə əsas ssenaridə tətbiq olunur. Hər ssenari vahid LocalAuthentication API-dən istifadə edir, lakin sadə açılışdan tutmuş kriptoqrafik imzalanmış əməliyyatların autentifikasiyasına qədər müxtəlif təhlükəsizlik tələbləri qoyur.
Əsas ssenarilərə cihazın açılması, App Store və iTunes-da alış-verişlərin autentifikasiyası, Apple Pay vasitəsilə ödənişlərin təsdiqi, iCloud Keychain-dən parolların avtomatik doldurulması və üçüncü tərəf tətbiqlərində LocalAuthentication vasitəsilə autentifikasiya daxildir. Hər ssenaridə Touch ID şifrə daxiletməsinin əvəzləyicisi kimi çıxış edir: istifadəçi sensor toxunur, Secure Enclave şəxsiyyəti təsdiqləyir və əməliyyat giriş məlumatlarını daxil etmədən yerinə yetirilir.
iOS 14+ əlavə olaraq ASAuthorizationAppleIDRequest API-ni təqdim etdi, Touch ID-ni Safari vasitəsilə vebsaytlara şifrəsiz giriş üçün Apple ID ilə inteqrasiya edir. İstifadəçi Touch ID-yə toxunur və brauzer Secure Enclave-dən şifrə saxlamadan serverin doğrulaya biləcəyi kriptoqrafik imzalanmış token alır. Bu mexanizm Apple-ın Passkeys ekosisteminin əsasını təşkil edir.
Tez-tez soruşulan suallar
Secure Enclave-də maksimum 5 barmaq izi. Bir istifadəçinin müxtəlif barmaqlarını (başbarmaq, göstərici, orta) və ya ailə üzvlükü üçün cihaza birgə çıxış üçün onların barmaq izlərini əlavə etmək olar. Altıncı barmaq izini əlavə etməyə cəhd edərkən sistem mövcud olanlardan birinin silinməsini təklif edəcək. Hər barmaq izi ayrıca şifrələnmiş şablon kimi saxlanılır.
Birinci nəsil Touch ID (iPhone 5S, iPhone 6) yaş barmaqlarla işləmirdi — su kapasitiv oxumanı pozan keçirici təbəqə yaradır. İkinci nəsil (iPhone 6S və daha yeniləri) sensorun hɘssaslığını artıraraq yaş barmaqların tanınmasını yaxşılaşdırdı. Optimal işləmə üçün barmağı qurutmaq tövsiyə olunur.
Nəzəri cəhətdə bəli — 500 PPI skanından götürülmüş yüksək keyfiyyətli silikon təşih Touch ID yoxlamasından keçə bilər. Lakin belə bir saxtanın hazırlanması laboratoriya şəraiti və orijinal barmaq izinə çıxış tələb edir. Secure Enclave əlavə qoruma təmin edir: cəhdlərin sayını məhdudlaşdırır və 5 uğursuz cəhddən sonra sensoru bloklayır, bu da avtomatik brute force hücumlarını qeyri-mümkün edir.
Secure Enclave SEPOS altında işləyən Apple A-seriyası çipində təcrid olunmuş kopprosessordur. Onun öz proşirki, sensora ayrı məlumat magistralı və aparat AES-256 şifrələmə modulu var. Secure Enclave barmaq izlərinin riyazi şablonlarını saxlayır, yoxlama zamanı onları müqayisə edir və iOS-a yalnız ikili nəticə qaytarır: uğur və ya xəta.
2026-cı ildə Touch ID iPhone SE (3-cü nəsil), iPad (9-cu və 10-cu nəsil), iPad Air (4-cü və 5-ci nəsil), iPad mini (6-cı nəsil) və Apple Silicon çipli bütün MacBook-larda mövcuddur. Flaqman iPhone 15 və 16 Pro yalnız Face ID istifadə edir. Mac-da Touch ID düyməsi klaviaturanın yuxarı sağ küncündə yerləşir və birbaşa çipin Secure Enclave-ə qoşulub.
Nəticə
Açar təslim mobil tətbiq hazırlayacağıq
IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.
Həm də oxuyun