Touch ID — az Apple által kifejlesztett ujjlenyomat-letapogatási rendszer iPhone, iPad és Mac felhasználók hitelesítésére. A technológia 2013-ban debütált az iPhone 5S-ben, és ez lett az első tömeges biometrikus érzékelő az okostelefonokban. Az Apple Security White Paper, 2024 szerint az ujjlenyomat véletlen egyezésének valószínűsége egy idegen sablonnal 1 az 50 000-hez, és maga az érzékelő akár öt regisztrált ujjlenyomatot is képes megkülönböztetni egyetlen eszközön.
Főbb pontok
Touch ID — egy biometrikus érzékelő, amely a Home gombba (iPhone 5S–iPhone 8/SE) vagy az oldalsó gombba (iPad Air 4+, iPad mini 6+) van építve. Zafírüvegből (karcolásvédelem), kapacitív érzékelőtömbből és egy ujjérzékelő gyűrűből áll, amely érintésre aktiválja a szkenneret.
Az első bekapcsoláskor a felhasználó regisztrálja az ujjlenyomatát — az érzékelő több felvételt készít az ujjról különböző szögekből, és létrehoz egy matematikai sablont. Az Apple szerint a szkenner a bőrlécrajzolatot szubdermális szinten — a bőr felső rétege alatt — olvassa, ami megvédi az ujjlenyomat felületről történő levételétől.
A Touch ID akár öt ujjlenyomatot is támogat — mindkét kéz ujjait vagy családtagok lenyomatait hozzá lehet adni. Az érzékelő 360 fokos felismerésének köszönhetően az ujj bármely pozíciójában működik. A 2013-as bevezetés óta a Touch ID-t használják az iPhone feloldására, vásárlások megerősítésére az App Store-ban, fizetésre az Apple Pay-en keresztül és hitelesítésre harmadik féltől származó alkalmazásokban.
Kapacitív ujjlenyomat-szkenner A Touch ID 500 pont per hüvelyk (ppi) mikroszkopikus kondenzátorból álló tömbből épül fel, amelyek egy szilícium chip felületén helyezkednek el. Minden kondenzátor az ujj és az érzékelő közötti elektromos kapacitást méri. A bőrlécrajzolat tarajai (kiemelkedések) közelebb vannak az érzékelőhöz és nagyobb kapacitást hoznak létre, míg a völgyek kisebb kapacitást.
Az 50 000 szomszédos kondenzátor közötti kapacitáskülönbség 500 ppi felbontású ujjlenyomat-képet hoz létre. A 0,1 mm vastag zafírüveg megvédi az érzékelőt a karcolásoktól és elektromos szigetelést biztosít. Az Apple szerint a zafír keménység tekintetében csak a gyémánt mögött áll — ez megakadályozza az érzékelő kopását még milliónyi érintés után is.
A második generációs Touch ID szkenner (iPhone 8-tól) továbbfejlesztett, nagyobb sűrűségű kondenzátortömböt használ — 800 ppi az 500 helyett. Ez lehetővé tette a szkennelési sebesség 30%-os növelését és a pontosság javítását nedves vagy száraz ujjak esetén. Az új ujjlenyomat regisztrációs ideje 12 érintésről 8-ra csökkent.
| Paraméter | Touch ID Gen 1 | Touch ID Gen 2 |
|---|---|---|
| Érzékelő felbontása | 500 ppi | 800 ppi |
| Érintések száma a regisztrációhoz | 12 | 8 |
| Szkennelési sebesség | 0,3 mp | 0,2 mp |
| Eszközök | iPhone 5S, 6, 6S, 7 | iPhone 8, SE (2–3 gen), iPad |
| Zafír védelem | Igen | Igen |
Az első generációs Touch ID az iPhone 5S-ben debütált, és egészen az iPhone 7-ig használták. Az érzékelő a mechanikus Home gombba volt építve, és 500 ppi felbontással rendelkezett. Az Apple idővel javította a feldolgozási algoritmusokat: az iOS 10 hozzáadta az adaptív tanulást — az ujjlenyomat sablonja minden szkenneléskor fokozatosan frissül, új területeket rögzítve a mintázatból.
A második generációs Touch ID az iPhone 8-cal és az iPad Pro 2018-cal jelent meg. Fő változások: sűrűbb kondenzátortömb (800 ppi), jobb működés nedves ujjakkal és új integráció a Secure Enclave-val — a SEP hetedik generációja lehetővé tette a kriptográfiai műveletek 40%-os felgyorsítását. Az iPhone SE (2. és 3. generáció) megtartotta a második generációs Touch ID-t alternatívaként a Face ID helyett azoknak a felhasználóknak, akik a Home gombot részesítik előnyben.
A MacBook Pro-n a Touch ID külön érzékelőként a Touch Bar gombtól jobbra (vagy a Touch ID gombban a Touch Bar nélküli modelleken) van megvalósítva. A Mac-en ugyanaz a Secure Enclave T2 vagy M-chip használatos. Az Apple Platform Security szerint a Mac-en a Touch ID minden felhasználó számára külön sablonokat tárol, és a vendég mód bekapcsolásakor automatikusan kikapcsol.
Az iOS 10-től kezdve a Touch ID támogatja az adaptív tanulást — az algoritmus minden sikeres hitelesítés után fokozatosan bővíti az ujjlenyomat-sablont. Ha a felhasználó az érzékelőt az ujj különböző részeivel érinti, a sablon új minúciákkal (elágazási és tarajvégpontokkal) gazdagodik. Az adaptív tanulás az ujjlenyomat regisztrációját követő első két hétben 15–20%-kal növeli a felismerés pontosságát.
Secure Enclave — egy dedikált koprocesszor az Apple A7–A18 és M1–M4 chipben, amely elkülöníti a biometrikus adatokat a fő operációs rendszertől. Az ujjlenyomat regisztrálásakor az érzékelő a képet közvetlenül a Secure Enclave-ba küldi egy biztonságos perifériacsatornán keresztül. Az iOS csak a „sablon mentve“ értesítést vagy az összehasonlítás eredményét („egyezik / nem egyezik“) kapja.
Az ujjlenyomat matematikai sablonja titkosított formában tárolódik a Secure Enclave-en belül. A titkosítási kulcs a chip egyedi azonosítója (UID) alapján jön létre, amelyet a gyártási fázisban programoznak, és nem olvasható. Az Apple Security White Paper szerint egyetlen alkalmazásnak, beleértve az iOS-t sem, van hozzáférése az ujjlenyomat-sablonhoz — az API csak a hitelesítés sikerességének logikai értékét adja vissza.
A Touch ID védett a hamis ujjlenyomatos támadások ellen is. A kapacitív érzékelő az élő szövet elektromos vezetőképességét méri, ezért a szárított vagy szilikon ujjlenyomat-másolatok nem működnek. További védelem: 5 sikertelen próbálkozás után a Touch ID zárolódik, és jelszó megadását kéri, 48 óra inaktivitás után pedig az eszköz szintén jelszót kér a biometria előtt.
A magas megbízhatóság ellenére a Touch ID-nek vannak korlátai. A szkenner nem működhet az ujj erős szennyeződése (festék, olaj, kosz), bőrgyógyászati betegségek (ekcéma, pikkelysömör) vagy túl száraz bőr esetén. A nedves ujj az érzékelő meghibásodásának leggyakoribb oka, mivel a víz söntöli a kondenzátorok kapacitását. Az Apple javasolja, hogy ugyanannak az ujjnak több lenyomatát különböző szögekből regisztrálja a sikeres leolvasás valószínűségének növelése érdekében.
Az Apple Pay-en keresztüli fizetéshez Touch ID-vel a felhasználó az érzékelőre helyezi az ujját, miközben az iPhone-t a terminálhoz tartja. A tranzakciót a Secure Enclave által létrehozott kriptográfiai aláírás erősíti meg. A kártyaszám és az ujjlenyomat nem kerül továbbításra az eladónak — tokenizációt használnak. Minden tranzakció egyedi kódot (token) kap, amely nem használható fel újra. A Touch ID az Apple Pay-hez iPhone 5S és újabb készülékeken, valamint érzékelővel rendelkező iPad-en és Mac-en érhető el.
Az iPhone X 2017-es megjelenésével az Apple megkezdte az átállást a Touch ID-ról a Face ID-ra, de mindkét technológia releváns maradt. Touch ID kényelmes olyan helyzetekben, amikor az arc maszkkal van letakarva, a telefon az asztalon fekszik, vagy a felhasználó nem tud a képernyőre nézni. Face ID gyorsabb normál használat esetén — elég a képernyőre pillantani a gomb megérintése nélkül.
A Touch ID többfelhasználós támogatásban győz — akár 5 ujjlenyomat szemben a Face ID egy arcával. Ez kényelmes családi iPad-ek vagy vállalati eszközök esetén. A Touch ID azonban veszít az alapvető biztonsági szinten (FAR 1:50 000 szemben az Face ID 1:1 000 000 értékével).
A LocalAuthentication keretrendszer azonos módon működik a Face ID és Touch ID esetében — a fejlesztőnek nem kell különböző kódot írnia a különböző biometriatípusokhoz. A rendszer automatikusan érzékeli a rendelkezésre álló érzékelőt, és megjeleníti a megfelelő párbeszédablakot. Az alábbi példa a biometria elérhetőségének ellenőrzését mutatja az eszközön.
import LocalAuthentication
class BiometricHelper {
static func checkBiometryStatus() {
let context = LAContext()
var error: NSError?
switch context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) {
case true:
let type = context.biometryType
switch type {
case .touchID:
print("Touch ID elérhető")
case .faceID:
print("Face ID elérhető")
case .none:
print("Biometria nincs beállítva")
@unknown default:
print("Ismeretlen típus")
}
case false:
print("Biometria nem elérhető: \(error)")
}
}
}
A biometryType tulajdonság visszaadja a rendelkezésre álló biometrikus érzékelő típusát: .touchID, .faceID vagy .none. Ez az egyetlen módja annak, hogy programozottan meghatározzuk, milyen érzékelő van telepítve az eszközön. A Touch ID esetében az iOS automatikusan megjeleníti a szabványos párbeszédablakot az ujjlenyomat ikonnal, és nem igényel további felületkonfigurációt.
Gyakran Ismételt Kérdések
A bőr sérülése (vágás, égés, karcolás) esetén a Touch ID előfordulhat, hogy nem ismeri fel az ujjlenyomatot. Ebben az esetben a telefon jelszót kér. Gyógyulás után ajánlott újra regisztrálni az ujjlenyomatot — a régi sablon nem frissül automatikusan. Az iOS 5 sikertelen kísérlet után eltávolítja a biometriát és jelszót kér.
Igen, a Touch ID egyetlen eszközön akár 5 ujjlenyomatot is támogat. Hozzáadhatók családtagok vagy kollégák ujjlenyomatai. Azonban minden hozzáadott ujjlenyomat azonos hozzáférési szinttel rendelkezik — telefonfeloldás, vásárlások megerősítése és hozzáférés az alkalmazásokhoz. Egy adott ujjlenyomat jogainak korlátozása nem lehetséges.
A Touch ID kapacitív érzékelője az ujj és a kondenzátorok közötti elektromos potenciálkülönbséget méri. Az ujjon lévő víz torzítja az egyes kondenzátorok kapacitását, a bőrlécrajzolat képét olvashatatlanná téve. Második generációs Touch ID (iPhone 8+) részben javította a nedves ujjakkal való működést a sűrűbb érzékelőtömbnek köszönhetően, de a probléma nem teljesen megoldott.
A hagyományos textil- vagy bőrkesztyűk blokkolják az elektromos érintkezést az ujj és a kapacitív érzékelő között, ezért a Touch ID nem működik. A vezetőszálas speciális kesztyűk (amelyek támogatják a kapacitív érintést) működhetnek, de a felismerés pontossága a kapacitás torzulása miatt csökken.
Az ujjlenyomatok hardver szinten vannak védve. A Secure Enclave titkosítja a sablonokat az eszköz egyedi kulcsával (UID), és nem rendelkezik API-val az adatok kinyeréséhez. Még a Secure Enclave chip fizikai kivonása és az adatbusz elemzése esetén sem érhetők el az ujjlenyomatok. Az Apple kijelenti, hogy sem a kormány, sem maga a vállalat nem tudja megszerezni az ujjlenyomatokat az eszközről.
Összefoglalás
Kulcsrakész mobilalkalmazást fejlesztünk
Az IT Sectr 2017 óta készít iOS és Android alkalmazásokat induló vállalkozásoknak és vállalkozásoknak. Tanácsot adunk, és a legjobb megoldást javasoljuk.
Olvassa el is