Touch ID: cos'è, come funziona l'impronta digitale

Autore: IT Sectr Pubblicato: 2026-04-05 Tempo di lettura: 10 min

Touch ID è il sistema di autenticazione biometrica di Apple basato sulla scansione dell'impronta digitale tramite un sensore capacitivo integrato nel pulsante Home o nel pulsante di accensione. La tecnologia ha debuttato nell'iPhone 5S nel 2013 ed è diventata il primo sensore biometrico di massa sul mercato mobile. Secondo Apple Platform Security (2025), la probabilità di corrispondenza casuale di Touch ID è dello 0,001% — 1 su 50.000 impronte.

Punti chiave

  • Touch ID è lo scanner capacitivo di impronte digitali di Apple integrato nel pulsante Home o laterale dei dispositivi iPhone, iPad e Mac
  • Matrice capacitiva con risoluzione di 500 PPI legge il pattern papillare tramite la differenza di potenziale elettrico tra creste e valli della pelle
  • Secure Enclave — coprocessore isolato che crittografa e memorizza il modello matematico dell'impronta senza accesso da iOS
  • FAR 0,001% — probabilità di falso riconoscimento di un'impronta altrui con soglia FRR circa 2% per l'uso quotidiano
  • Massimo 5 impronte possono essere salvate in Secure Enclave per dita diverse o più utenti

Cos'è Touch ID?

Touch ID è un sensore biometrico di impronte digitali sviluppato da Apple per l'autenticazione degli utenti su dispositivi iPhone, iPad e Mac. La tecnologia si basa sulla scansione capacitiva: un sottile strato di vetro zaffiro sul sensore protegge una matrice capacitiva a 500 punti che legge i più minuti dettagli del pattern papillare — minuzie, pori e direzione delle linee.

A differenza degli scanner ottici popolari nei dispositivi Android dell'epoca, il metodo capacitivo di Touch ID offre una maggiore precisione grazie al contatto diretto del dito con il sensore. Un anello in ceramica (detection ring) attorno al pulsante Home rileva il tocco del dito e attiva la matrice solo in presenza di contatto vivo, prevenendo falsi attivazioni da tocchi accidentali di oggetti metallici.

La prima generazione di Touch ID (iPhone 5S, iPad Air 2) aveva uno spessore di 170 micron e una risoluzione del sensore di 500 PPI. La seconda generazione (iPhone 6S, iPhone SE 1ª generazione) ha aggiornato il sensore a una matrice da 170 micron con riconoscimento migliorato delle dita bagnate. La terza generazione è utilizzata in MacBook Air e MacBook Pro con il pulsante Touch ID sulla tastiera — il sensore è collegato direttamente al chip Apple T2 o al Secure Enclave Silicon.

Come funziona Touch ID?

Il processo di autenticazione tramite Touch ID si compone di due fasi: registrazione (enrollment) e verifica (verification). Entrambe le fasi vengono eseguite all'interno del Secure Enclave — un coprocessore di sicurezza isolato a cui iOS non può accedere nemmeno con privilegi di root.

Registrazione dell'impronta (Enrollment)

L'utente appoggia il dito sul pulsante Home più volte in diverse angolazioni. La matrice capacitiva scansiona un'area di impronta di 8×8 mm con risoluzione 500 PPI. Il sistema raccoglie fino a 12 frammenti diversi della stessa impronta in diverse angolazioni di inclinazione — questo è necessario per riconoscere il dito quando viene ruotato di 360 gradi. Ogni frammento viene convertito in un modello matematico e tutti vengono combinati in un unico modello di impronta di riferimento.

Verifica (Verification)

Quando il dito tocca il sensore, il detection ring invia un segnale al Secure Enclave, avviando la scansione. La matrice cattura l'impronta corrente in 200–300 ms, estrae le minuzie (terminazioni e biforcazioni delle linee papillari) e le confronta con i modelli memorizzati. Il Secure Enclave esegue il confronto su 50–100 punti, calcolando una metrica di similarità. Se la corrispondenza supera la soglia, l'autenticazione è considerata riuscita.

Tentativi falliti e blocco

Dopo 3 tentativi falliti, Touch ID si blocca per 10 secondi. Dopo 5 tentativi falliti, viene richiesta la password del dispositivo e Touch ID viene disattivato fino all'inserimento corretto della password. Dopo un riavvio del dispositivo o 48 ore dall'ultimo sblocco, Touch ID richiede anch'esso la password — questo è un requisito hardware del Secure Enclave che non può essere aggirato a livello software.

Architettura hardware di Touch ID

Il sensore Touch ID è una struttura multistrato dove ogni strato svolge la sua funzione: dalla protezione meccanica al rilevamento del tocco e all'acquisizione dell'impronta. Tutti i dati del sensore vengono trasmessi tramite un canale crittografato direttamente al Secure Enclave.

StratoMaterialeFunzione
Vetro zaffiroZaffiro sinteticoProtegge la matrice dai graffi; lascia passare il campo elettrico del dito
Detection ringAcciaio inossidabileRileva il tocco del dito e attiva il sensore
Matrice capacitivaSensore CMOS 500 PPILegge la differenza di capacità tra creste e valli della pelle
Bus datiCanale crittografatoTrasmette dati direttamente al Secure Enclave senza accesso del SO
Secure EnclaveARM TrustZoneMemorizza modelli, confronta e prende la decisione di autenticazione

La decisione architettonica chiave è l'assenza di accesso del SO ai dati grezzi. iOS non vede né l'immagine dell'impronta né il modello stesso. Il Secure Enclave restituisce solo un risultato binario: “successo” o “fallimento.” Questo elimina la possibilità di intercettazione programmatica dei dati biometrici a livello di applicazioni o sistema operativo.

Confronto tra Touch ID e Face ID

Touch ID e Face ID sono due tecnologie biometriche successive di Apple. Nonostante l'obiettivo comune (autenticazione dell'utente), differiscono per architettura, scenari d'uso e caratteristiche di sicurezza. Questo confronto aiuta lo sviluppatore a capire quali limitazioni considerare nella progettazione dell'autenticazione in un'applicazione.

  • FAR — Touch ID: 0,001% (1 su 50.000), Face ID: 0,0001% (1 su 1.000.000). Face ID è 10 volte più preciso grazie alla scansione tridimensionale
  • Velocità — Touch ID opera in 200–300 ms (semplice tocco), Face ID in 600–1000 ms (scansione + verifica dello sguardo). Touch ID è più veloce per lo sblocco semplice
  • Resistenza all'umidità — Touch ID non funziona con dita bagnate o unte; Face ID non è sensibile all'umidità sul viso ma sbaglia con la fotocamera IR sporca
  • Scenari multipli — Touch ID può memorizzare fino a 5 impronte per dita diverse o utenti diversi. Face ID supporta solo un volto più un aspetto alternativo
  • Fattore di forma — Touch ID richiede un pulsante fisico o un'area dedicata sulla scocca; Face ID richiede un notch o Dynamic Island sul display

Nello sviluppo iOS, entrambe le API sono disponibili tramite il framework unificato LocalAuthentication. La chiamata canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) restituisce la disponibilità della biometria indipendentemente dal suo tipo. Ciò significa che un'applicazione con autenticazione biometrica funziona correttamente su tutti i dispositivi Apple.

Sicurezza di Touch ID e Secure Enclave

L'architettura di sicurezza di Touch ID si basa su tre principi: isolamento hardware, collegamento crittografico al dispositivo e nessuna memorizzazione dell'immagine originale. Questi principi sono implementati attraverso il Secure Enclave — un coprocessore che esegue il proprio firmware SEPOS.

Il Secure Enclave genera un identificatore unico del dispositivo (UID) durante la produzione, che è fuso nel chip e non può essere letto nemmeno tramite JTAG o stazioni di test. Il modello dell'impronta viene crittografato con una chiave derivata dall'UID e memorizzato in memoria flash crittografata all'interno del Secure Enclave. Ad ogni avvio del dispositivo, SEPOS verifica l'integrità del firmware tramite un verificatore hardware — se il firmware è stato modificato, il Secure Enclave si blocca permanentemente.

Touch ID soddisfa i requisiti FIDO2 per la verifica biometrica ed è utilizzato per l'autorizzazione dei pagamenti in Apple Pay. Lo standard PCI DSS (Payment Card Industry Data Security Standard) riconosce Touch ID come fattore di autenticazione valido per i pagamenti mobili quando utilizzato in combinazione con il PIN del dispositivo per uno schema multifattore. In caso di compromissione del dispositivo, un attaccante non può estrarre il modello dell'impronta dal Secure Enclave — i dati vengono distrutti a qualsiasi tentativo di accesso non autorizzato tramite la modalità system.

Implementazione di Touch ID tramite LocalAuthentication

Nello sviluppo iOS, l'integrazione di Touch ID viene eseguita tramite il framework LocalAuthentication — la stessa API utilizzata per Face ID. Il codice è universale per entrambi i tipi di biometria e non richiede la specifica di un sensore particolare. Il sistema determina automaticamente il metodo biometrico disponibile sul dispositivo dell'utente.

swift
import LocalAuthentication

func authenticateWithTouchID() {
    let context = LAContext()
    context.localizedReason = "Verifica la tua identità per accedere ai dati"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // Touch ID non disponibile — mostra schermata di inserimento password
        showPasscodeScreen()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "Tocca il sensore Touch ID con il dito"
    ) { success, authError in
        DispatchQueue.main.async {
            if success {
                // Touch ID confermato
                self.unlockContent()
            } else {
                // Errore di autenticazione
                handleError(authError)
            }
        }
    }
}

Questo codice mostra un'implementazione standard dell'autenticazione tramite Touch ID. Il metodo canEvaluatePolicy verifica la presenza di impronte registrate nel Secure Enclave e la disponibilità del sensore sul dispositivo. Se il dispositivo ha Face ID invece di Touch ID, lo stesso codice funziona senza modifiche — LAContext seleziona automaticamente il sensore disponibile. Dopo tre tentativi falliti, si attiva il blocco hardware e l'utente deve inserire la password del dispositivo.

Per il collegamento crittografico dell'autenticazione biometrica a operazioni specifiche (ad esempio, la firma dei pagamenti in Apple Pay), viene utilizzato il metodo evaluateAccessControl con il parametro SecAccessControl. Questo approccio lega il risultato di Touch ID a una chiave in Keychain: l'autenticazione riuscita sblocca l'accesso a una chiave segreta per eseguire un'operazione crittografica. Senza una scansione dell'impronta riuscita, la chiave rimane bloccata nel Secure Enclave, eliminando la possibilità di aggirare la verifica biometrica a livello software.

Scenari d'uso di Touch ID

Touch ID viene utilizzato in diversi scenari chiave sia a livello di sistema iOS che in applicazioni di terze parti. Ogni scenario utilizza l'API unificata LocalAuthentication, ma presenta requisiti diversi di politica di sicurezza — dal semplice sblocco all'autorizzazione di transazioni con firma crittografica.

Gli scenari principali includono lo sblocco del dispositivo, l'autorizzazione degli acquisti in App Store e iTunes, la conferma dei pagamenti tramite Apple Pay, la compilazione automatica delle password da iCloud Keychain e l'autenticazione in applicazioni di terze parti tramite LocalAuthentication. In ogni scenario, Touch ID sostituisce l'inserimento della password: l'utente tocca il sensore, Secure Enclave conferma l'identità e l'azione viene eseguita senza inserire credenziali.

In iOS 14+ è stata introdotta l'API aggiuntiva ASAuthorizationAppleIDRequest, che integra Touch ID con Apple ID per l'accesso senza password ai siti Web tramite Safari. L'utente tocca Touch ID e il browser riceve un token firmato crittograficamente da Secure Enclave, che il server può verificare senza memorizzare una password. Questo meccanismo è alla base dell'ecosistema Passkeys di Apple.

Domande frequenti

Quante impronte possono essere salvate in Touch ID?

Un massimo di 5 impronte in Secure Enclave. Si possono salvare dita diverse di un utente (pollice, indice, medio) o aggiungere impronte di familiari per l'accesso condiviso al dispositivo. Tentando di aggiungere una sesta impronta, il sistema suggerirà di rimuoverne una esistente. Ogni impronta viene memorizzata come un modello crittografato separato.

Touch ID funziona con le dita bagnate?

La prima generazione di Touch ID (iPhone 5S, iPhone 6) non funzionava con le dita bagnate — l'acqua crea una pellicola conduttiva che distorce la lettura capacitiva. La seconda generazione (iPhone 6S e successivi) ha migliorato il riconoscimento delle dita bagnate grazie alla maggiore sensibilità del sensore. Per prestazioni ottimali, si consiglia di asciugare il dito.

Si può ingannare Touch ID con un'impronta in silicone?

Teoricamente sì — un calco in silicone di alta qualità realizzato da una scansione di impronta a 500 PPI potrebbe superare la verifica di Touch ID. Tuttavia, la realizzazione di tale calco richiede condizioni di laboratorio e accesso all'impronta originale. Secure Enclave fornisce protezione aggiuntiva: limita il numero di tentativi e blocca il sensore dopo 5 mancate corrispondenze, rendendo impraticabile la forza bruta automatizzata.

Cos'è Secure Enclave nel contesto di Touch ID?

Secure Enclave è un coprocessore isolato sul chip Apple serie A, che funziona sotto SEPOS. Ha il proprio firmware, un bus dati separato verso il sensore e un modulo di crittografia hardware AES-256. Secure Enclave memorizza i modelli matematici delle impronte, li confronta durante la verifica e restituisce a iOS solo un risultato binario: successo o errore.

Quali dispositivi hanno Touch ID nel 2026?

Nel 2026, Touch ID è presente su iPhone SE (3ª generazione), iPad (9ª e 10ª generazione), iPad Air (4ª e 5ª generazione), iPad mini (6ª generazione) e tutti i MacBook con chip Apple Silicon. I flagship iPhone 15 e 16 Pro utilizzano solo Face ID. Sul Mac, il pulsante Touch ID si trova nell'angolo superiore destro della tastiera ed è collegato direttamente al Secure Enclave del chip.

Riepilogo

  • Touch ID — scanner capacitivo di impronte digitali di Apple con precisione FAR 0,001% e tempo di risposta 200–300 ms
  • Secure Enclave — modulo di sicurezza hardware che isola i modelli biometrici dal sistema operativo e dalle applicazioni di terze parti
  • Matrice capacitiva 500 PPI legge il pattern papillare attraverso il vetro zaffiro misurando la differenza di potenziale tra creste e valli della pelle
  • 5 impronte massime memorizzate in Secure Enclave; ogni impronta è un modello combinato di 12+ frammenti in diverse angolazioni
  • Limite tentativi — 5 tentativi falliti bloccano Touch ID fino all'inserimento della password del dispositivo
  • FIDO2 e Apple Pay utilizzano Touch ID come fattore di autenticazione crittograficamente confermato per transazioni finanziarie
  • LocalAuthentication — API iOS unificata per lavorare con Touch ID e Face ID, rendendo il codice dell'applicazione indipendente dal tipo di biometria

Svilupperemo un'applicazione mobile chiavi in mano

IT Sectr crea applicazioni iOS e Android per startup e aziende dal 2017. Ti consulteremo e ti proporremo la soluzione migliore.

Discuti il progetto

Leggi anche