Touch ID: bu nədir, barmaq izi necə işləyir

Müəllif: IT Sectr Dərc olunub: 2026-04-05 Oxuma vaxtı: 10 dəq

Touch ID Apple-ın barmaq izinin skan edilməsinə əsaslanan, Home düyməsinə və ya enerji düyməsinə quraşdırılmış kapasitiv sensor vasitəsilə işləyən biometrik autentifikasiya sistemidir. Texnologiya 2013-cü ildə iPhone 5S ilə debüt etmiş və mobil bazarda ilk kütləvi biometrik sensora çevrilmişdir. Apple Platform Security (2025) məlumatlarına görə, təsadüfi uyğunlaşma ehtimalı Touch ID üçün 0.001% — 50 000 barmaq izində 1-dir.

Başlıca məqamlar

  • Touch ID — iPhone, iPad və Mac cihazlarının Home düyməsinə və ya yan düyməsinə quraşdırılmış Apple-ın kapasitiv barmaq izi skaneri
  • Kapasitiv matrisa 500 PPI təsvirölçmə qabiliyyəti ilə dəri sırtları və çuxurları arasındakı elektrik potensial fərqinə görə papilyar naxışı oxuyur
  • Secure Enclave — iOS-dan girişi olmayan, barmaq izinin riyazi şablonunu şifrələyən və saxlayan təcrid olunmuş kopprosessor
  • FAR 0.001% — gündəlik istifadə üçün təxminən 2% FRR həddində yad barmaq izinin yanlış tanınma ehtimalı
  • Maksimum 5 barmaq izi müxtəlif barmaqlar və ya bir neçə istifadəçi üçün Secure Enclave-də saxlanıla bilər

Touch ID nədir?

Touch ID Apple tərəfindən iPhone, iPad və Mac cihazlarında istifadəçi autentifikasiyası üçün hazırlanmış biometrik barmaq izi sensorudur. Texnologiya kapasitiv skanlamaya əsaslanır: sensordakı nazik sapir şüşə təbəqəsi papilyar naxışın ən kiçik detallarını — minuçiyaları, məsamələri və xətlərin istiqamətini oxuyan 500 nöqtəli kapasitiv matrisanı qoruyur.

O dövrün Android cihazlarında məşhur olan optik skanerlərdən fərqli olaraq, Touch ID-nin kapasitiv metodu barmağın sensorla birbaşa təması sayəsində daha yüksək dəqiqlik təmin edir. Home düyməsinin ətrafındakı keramik halqa (detection ring) barmaq toxunuşunu aşkarlayır və matrisanı yalnız canlı təmas olduqda aktivləşdirir, metal şeylərin təsadüfi toxunuşlarından yalanış işə düşmələrin qarşısını alır.

Birinci nəsil Touch ID (iPhone 5S, iPad Air 2) 170 mikron qalınlığında və 500 PPI sensor təsvirölçmə qabiliyyətinə malik idi. İkinci nəsil (iPhone 6S, iPhone SE 1-ci nəsil) sensoru 170 mikronluq matrisaya yeniləyərək yaş barmaqların tanınmasını yaxşılaşdırdı. Üçüncü nəsil klaviaturada Touch ID düyməsi olan MacBook Air və MacBook Pro-da istifadə olunur — sensor birbaşa Apple T2 və ya Silicon Secure Enclave çipinə qoşulub.

Touch ID necə işləyir?

Touch ID vasitəsilə autentifikasiya prosesi iki mərhələdən ibarətdir: öyrənmə (enrollment) və yoxlama (verification). Hər iki mərhələ Secure Enclave daxilində yerinə yetirilir — bu, hətta root hüquqları ilə belə iOS-dan girişi olmayan təcrid olunmuş təhlükəsizlik kopprosessorudur.

Barmaq izinin qeydiyyatı (Enrollment)

İstifadəçi barmağını müxtəlif bucaqlardan bir neçə dəfə Home düyməsinə yerləşdirir. Kapasitiv matrisa 8×8 mm ölçüsündə barmaq izi sahəsini 500 PPI təsvirölçmə qabiliyyəti ilə skan edir. Sistem bir barmaq izinin müxtəlif meyl bucaqlarında 12-dək müxtəlif fraqmentini toplayır — bu, barmağı 360 dərəcə fırlandırarkən tanımaq üçün lazımdır. Hər fraqment riyazi şablon şəklində çevrilir və bir etalon barmaq izi şablonunda birləşdirilir.

Yoxlama (Verification)

Barmaq toxunduqda detection ring Secure Enclave-ə siqnal göndərərək skanlamanı işə salır. Matrisa cari barmaq izini 200–300 ms ərzində götürür, minuçiyaları (papilyar xətlərin sonları və budaqlanmaları) çıxarır və onları yadda saxlanılan şablonlarla müqayisə edir. Secure Enclave 50–100 nöqtə üzrə müqayisə apararaq oxşarlıq metriki hesablayır. Uyğunluq hədd dəyərindən yüksək olarsa, autentifikasiya uğurlu sayılır.

Uğursuz cəhdlər və bloklama

3 uğursuz cəhddən sonra Touch ID 10 saniyəyə bloklanır. 5 uğursuz cəhddən sonra cihazın şifrəsi tələb olunur və Touch ID ilk uğurlu şifrə daxil edilənə qədər söndürülür. Cihaz yenidən başladıldıqda və ya son açılışdan 48 saat keçdikdə Touch ID yenə şifrə tələb edir — bu, Secure Enclave-in proqram vasitəsilə keçilə bilməyən aparat tələbidir.

Touch ID aparat arxitekturası

Touch ID sensoru çoxqat quruluşdur, burada hər təbəqə öz funksiyasını yerinə yetirir: mexaniki qorumadan tutmuş toxunuşun aşkarlanmasına və barmaq izinin götürülməsinə qədər. Sensordan bütün məlumatlar şifrələnmiş kanal vasitəsilə birbaşa Secure Enclave-ə ötürülür.

TəbəqəMaterialFunksiya
Sapir şüşəSintetik sapirMatrisanı cızıqlardan qoruyur; barmağın elektrik sahəsini buraxır
Detection ringPaslanmayan poladBarmaq toxunuşunu aşkarlayır və sensoru aktivləşdirir
Kapasitiv matrisaCMOS sensor 500 PPIDəri sırtları və çuxurları arasında kapasitans fərqini oxuyur
Məlumat magistralıŞifrələnmiş kanalMəlumatları ƏƏ girişi olmadan birbaşa Secure Enclave-ə ötürür
Secure EnclaveARM TrustZoneŞablonları saxlayır, müqayisə edir və autentifikasiya haqqında qərar verir

Əsas memarlıq qərarı — ƏƏ-nin xam məlumatlara girişinin olmaması. iOS nə barmaq izinin şəklini, nə də şablonun özünü görmür. Secure Enclave yalnız ikili nəticə qaytarır: «uğur» və ya «imtina». Bu, tətbiq və ya ƏƏ səviyyəsində biometrik məlumatların proqram vasitəsilə ələ keçirilməsi ehtimalını istisna edir.

Touch ID və Face ID müqayisəsi

Touch ID və Face ID Apple-ın iki ardıcıl biometrik texnologiyasıdır. Ümumi məqsədə (istifadəçi autentifikasiyası) baxmayaraq, arxitektura, istifadə ssenariləri və təhlükəsizlik xüsusiyyətlərinə görə fərqlənirlər. Müqayisə proqramçıya tətbiqdə autentifikasiyanı layihələndirərkən hansı məhdudiyyətləri nəzərə almağı anlamağa kömək edir.

  • FAR — Touch ID: 0.001% (50 000-də 1), Face ID: 0.0001% (1 000 000-da 1). Face ID üçölçülü skanlama sayəsində 10 dəfə dəqiqdir
  • Sürət — Touch ID 200–300 ms (sadəcə toxunuş), Face ID 600–1000 ms (skanlama + baxış yoxlaması). Sadə açma üçün Touch ID daha sürətlidir
  • Nəmə davamlılıq — Touch ID yaş və yağlı barmaqlarla işləmir; Face ID üzdəki nəmə hɘssas deyil, lakin IR kameranın çirklənməsində səhv edir
  • Çoxlu ssenarilər — Touch ID müxtəlif barmaqlar və ya müxtəlif istifadəçilər üçün 5-dək barmaq izi saxlamağa imkan verir. Face ID yalnız bir üz üstəlik alternativ görünüş dəstəkləyir
  • Form faktor — Touch ID fiziki düymə və ya korpusda ayrılmış zona tələb edir; Face ID displeydə kəsik (notch) və ya Dynamic Island tələb edir

iOS inkişafında hər iki API vahid LocalAuthentication freymvorku vasitəsilə mövcuddur. canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) çağırışı biometriya növündən asılı olmayaraq onun əlçatanlığını qaytarır. Bu o deməkdir ki, biometrik autentifikasiyası olan tətbiq bütün Apple cihazlarında düzgün işləyir.

Touch ID və Secure Enclave təhlükəsizliyi

Touch ID təhlükəsizlik arxitekturası üç prinsipə əsaslanır: aparat izolyasiyası, cihaza kriptoqrafik bağlanma və orijinal şəklin saxlanılmaması. Bu prinsiplər Secure Enclave — öz SEPOS proşirki altında işləyən kopprosessor vasitəsilə həyata keçirilir.

Secure Enclave istehsal mərhələsində çipə yerləşdirilmiş və hətta JTAG və ya probe stansiyaları vasitəsilə belə oxunmayan unikal cihaz identifikatoru (UID) yaradır. Barmaq izi şablonu UID-dən alınan açarla şifrələnir və Secure Enclave daxilində şifrələnmiş flash yaddaşda saxlanılır. Hər dəfə cihaz yükləndikdə SEPOS aparat doğrulayıcı vasitəsilə proşirkin bütövlüyünü yoxlayır — proşirk dəyişdirilibsə, Secure Enclave əbədi olaraq bloklanır.

Touch ID biometrik doğrulama üçün FIDO2 tələblərinə cavab verir və Apple Pay-də ödənişlərin autentifikasiyası üçün istifadə olunur. PCI DSS (Payment Card Industry Data Security Standard) standartı çoxfaktorlu sxem üçün cihazın PIN kodu ilə birlikdə istifadə edildikdə Touch ID-ni mobil ödənişlər üçün məqbul autentifikasiya faktoru kimi tanıyır. Cihazın kompromatasiyası zamanı hücumçu Secure Enclave-dən barmaq izi şablonunu çıxara bilməz — məlumatlar sistem rejimi vasitəsilə icazəsiz giriş cəhdində məhv edilir.

LocalAuthentication vasitəsilə Touch ID tətbiqi

iOS inkişafında Touch ID inteqrasiyası LocalAuthentication freymvorku vasitəsilə həyata keçirilir — Face ID üçün istifadə olunan eyni API. Kod hər iki biometriya növü üçün universaldır və konkret sensorun göstərilməsini tələb etmir. Sistem istifadəçinin cihazında mövcud olan biometrik metodu avtomatik möəyyənləşdirir.

swift
import LocalAuthentication

func authenticateWithTouchID() {
    let context = LAContext()
    context.localizedReason = "Məlumatlara giriş üçün şəxsiyyətinizi təsdiqləyin"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // TouchID mövcud deyil — şifrə daxiletmə ekranını göstər
        showPasscodeScreen()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "Barmağınızı Touch ID-yə toxundurun"
    ) { success, authError in
        DispatchQueue.main.async {
            if success {
                // TouchID təsdiqləndi
                self.unlockContent()
            } else {
                // Autentifikasiya xətası
                handleError(authError)
            }
        }
    }
}

Bu kod Touch ID vasitəsilə autentifikasiyanın standart tətbiqini göstərir. canEvaluatePolicy metodu Secure Enclave-də qeydiyyatdan keçmiş barmaq izlərinin varlığını və cihazda sensorun əlçatanlığını yoxlayır. Cihazda Touch ID əvəzinə Face ID quraşdırılıbsa, eyni kod dəyişiklik olmadan işləyəcək — LAContext avtomatik olaraq mövcud sensoru seçəcək. Üç uğursuz cəhddən sonra aparat bloklaması işə düşür və istifadəçi cihazın şifrəsini daxil etməlidir.

Biometrik autentifikasiyanı konkret əməliyyatlara (məsələn, Apple Pay-də ödəniş imzası) kriptoqrafik bağlamaq üçün SecAccessControl parametri ilə evaluateAccessControl metodu istifadə olunur. Bu yanaşma Touch ID nəticəsini Keychain-dəki açarla əlaqələndirir: uğurlu autentifikasiya kriptoqrafik əməliyyatı yerinə yetirmək üçün gizli açara girişi açır. Barmaq izinin uğurlu skanı olmadan açar Secure Enclave-də bloklanmış qalır ki, bu da biometrik yoxlamanın proqram vasitəsilə yan keçilməsi ehtimalını istisna edir.

Touch ID istifadə ssenariləri

Touch ID həm iOS sistemi səviyyəsində, həm də üçüncü tərəf tətbiqlərində bir neçə əsas ssenaridə tətbiq olunur. Hər ssenari vahid LocalAuthentication API-dən istifadə edir, lakin sadə açılışdan tutmuş kriptoqrafik imzalanmış əməliyyatların autentifikasiyasına qədər müxtəlif təhlükəsizlik tələbləri qoyur.

Əsas ssenarilərə cihazın açılması, App Store və iTunes-da alış-verişlərin autentifikasiyası, Apple Pay vasitəsilə ödənişlərin təsdiqi, iCloud Keychain-dən parolların avtomatik doldurulması və üçüncü tərəf tətbiqlərində LocalAuthentication vasitəsilə autentifikasiya daxildir. Hər ssenaridə Touch ID şifrə daxiletməsinin əvəzləyicisi kimi çıxış edir: istifadəçi sensor toxunur, Secure Enclave şəxsiyyəti təsdiqləyir və əməliyyat giriş məlumatlarını daxil etmədən yerinə yetirilir.

iOS 14+ əlavə olaraq ASAuthorizationAppleIDRequest API-ni təqdim etdi, Touch ID-ni Safari vasitəsilə vebsaytlara şifrəsiz giriş üçün Apple ID ilə inteqrasiya edir. İstifadəçi Touch ID-yə toxunur və brauzer Secure Enclave-dən şifrə saxlamadan serverin doğrulaya biləcəyi kriptoqrafik imzalanmış token alır. Bu mexanizm Apple-ın Passkeys ekosisteminin əsasını təşkil edir.

Tez-tez soruşulan suallar

Touch ID-də neçə barmaq izi saxlamaq olar?

Secure Enclave-də maksimum 5 barmaq izi. Bir istifadəçinin müxtəlif barmaqlarını (başbarmaq, göstərici, orta) və ya ailə üzvlükü üçün cihaza birgə çıxış üçün onların barmaq izlərini əlavə etmək olar. Altıncı barmaq izini əlavə etməyə cəhd edərkən sistem mövcud olanlardan birinin silinməsini təklif edəcək. Hər barmaq izi ayrıca şifrələnmiş şablon kimi saxlanılır.

Touch ID yaş barmaqlarla işləyir?

Birinci nəsil Touch ID (iPhone 5S, iPhone 6) yaş barmaqlarla işləmirdi — su kapasitiv oxumanı pozan keçirici təbəqə yaradır. İkinci nəsil (iPhone 6S və daha yeniləri) sensorun hɘssaslığını artıraraq yaş barmaqların tanınmasını yaxşılaşdırdı. Optimal işləmə üçün barmağı qurutmaq tövsiyə olunur.

Touch ID-ni silikon barmaq izi ilə aldatmaq olarmı?

Nəzəri cəhətdə bəli — 500 PPI skanından götürülmüş yüksək keyfiyyətli silikon təşih Touch ID yoxlamasından keçə bilər. Lakin belə bir saxtanın hazırlanması laboratoriya şəraiti və orijinal barmaq izinə çıxış tələb edir. Secure Enclave əlavə qoruma təmin edir: cəhdlərin sayını məhdudlaşdırır və 5 uğursuz cəhddən sonra sensoru bloklayır, bu da avtomatik brute force hücumlarını qeyri-mümkün edir.

Touch ID kontekstində Secure Enclave nədir?

Secure Enclave SEPOS altında işləyən Apple A-seriyası çipində təcrid olunmuş kopprosessordur. Onun öz proşirki, sensora ayrı məlumat magistralı və aparat AES-256 şifrələmə modulu var. Secure Enclave barmaq izlərinin riyazi şablonlarını saxlayır, yoxlama zamanı onları müqayisə edir və iOS-a yalnız ikili nəticə qaytarır: uğur və ya xəta.

2026-cı ildə hansı cihazlarda Touch ID var?

2026-cı ildə Touch ID iPhone SE (3-cü nəsil), iPad (9-cu və 10-cu nəsil), iPad Air (4-cü və 5-ci nəsil), iPad mini (6-cı nəsil) və Apple Silicon çipli bütün MacBook-larda mövcuddur. Flaqman iPhone 15 və 16 Pro yalnız Face ID istifadə edir. Mac-da Touch ID düyməsi klaviaturanın yuxarı sağ küncündə yerləşir və birbaşa çipin Secure Enclave-ə qoşulub.

Nəticə

  • Touch ID — FAR 0.001% dəqiqliyi və 200–300 ms işləmə müddəti olan Apple-ın kapasitiv barmaq izi skaneri
  • Secure Enclave — biometrik şablonları ƏƏ və üçüncü tərəf tətbiqlərindən təcrid edən aparat təhlükəsizlik modulu
  • Kapasitiv matrisa 500 PPI sapir şüşə vasitəsilə dəri sırtları və çuxurları arasındakı potensial fərqinə görə papilyar naxışı oxuyur
  • 5 barmaq izi maksimum Secure Enclave-də saxlanılır; hər barmaq izi müxtəlif bucaqlardan 12+ fraqmentin birləşdirilmiş şablonudur
  • Cəhd limiti — 5 uğursuz cəhd Touch ID-ni cihaz şifrəsi daxil edilənə qədər bloklayır
  • FIDO2 və Apple Pay maliyyə əməliyyatları üçün kriptoqrafik təsdiqlənmiş autentifikasiya faktoru kimi Touch ID-dən istifadə edir
  • LocalAuthentication — Touch ID və Face ID ilə işləmək üçün vahid iOS API, tətbiq kodunu biometriya növündən müstəqil edir

Açar təslim mobil tətbiq hazırlayacağıq

IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.

Layihəni müzakirə et

Həm də oxuyun