Touch ID: o que é, como funciona a impressão digital

Autor: IT Sectr Publicado: 2026-04-05 Tempo de leitura: 10 min

Touch ID é o sistema de autenticação biométrica da Apple baseado na leitura de impressões digitais através de um sensor capacitivo incorporado no botão Home ou botão de energia. A tecnologia estreou no iPhone 5S em 2013 e tornou-se o primeiro sensor biométrico de massa no mercado móvel. De acordo com Apple Platform Security (2025), a probabilidade de coincidência aleatória do Touch ID é de 0.001% — 1 em 50 000 impressões digitais.

Principais pontos

  • Touch ID é o leitor capacitivo de impressões digitais da Apple incorporado no botão Home ou botão lateral dos dispositivos iPhone, iPad e Mac
  • Matriz capacitiva com resolução de 500 PPI lê o padrão papilar pela diferença de potencial elétrico entre cristas e vales da pele
  • Secure Enclave — coprocessador isolado que criptografa e armazena o modelo matemático da impressão digital sem acesso do iOS
  • FAR 0.001% — probabilidade de reconhecimento falso de uma impressão alheia com FRR de cerca de 2% para uso diário
  • Máximo de 5 impressões podem ser guardadas no Secure Enclave para diferentes dedos ou vários utilizadores

O que é Touch ID?

Touch ID é um sensor biométrico de impressão digital desenvolvido pela Apple para autenticação de utilizadores em dispositivos iPhone, iPad e Mac. A tecnologia baseia-se na leitura capacitiva: uma fina camada de vidro de safira sobre o sensor protege uma matriz capacitiva de 500 pontos que lê os detalhes mais minuciosos do padrão papilar — minúcias, poros e direção das linhas.

Ao contrário dos leitores óticos populares nos dispositivos Android da época, o método capacitivo do Touch ID oferece maior precisão graças ao contacto direto do dedo com o sensor. Um anel de cerâmica (detection ring) à volta do botão Home deteta o toque do dedo e ativa a matriz apenas quando há contacto vivo, evitando ativações falsas por toques acidentais em objetos metálicos.

A primeira geração do Touch ID (iPhone 5S, iPad Air 2) tinha 170 micrómetros de espessura e resolução de sensor de 500 PPI. A segunda geração (iPhone 6S, iPhone SE 1.ª geração) atualizou o sensor para uma matriz de 170 micrómetros com reconhecimento melhorado de dedos molhados. A terceira geração é usada no MacBook Air e MacBook Pro com o botão Touch ID no teclado — o sensor está ligado diretamente ao chip Apple T2 ou Secure Enclave de Silicon.

Como funciona o Touch ID?

O processo de autenticação através do Touch ID consiste em duas etapas: registo (enrollment) e verificação (verification). Ambas as etapas são executadas dentro do Secure Enclave — um coprocessador de segurança isolado ao qual o iOS não pode aceder mesmo com privilégios de root.

Registo de impressão digital (Enrollment)

O utilizador coloca o dedo no botão Home várias vezes em diferentes ângulos. A matriz capacitiva lê uma área de impressão digital de 8×8 mm com resolução de 500 PPI. O sistema recolhe até 12 fragmentos diferentes da mesma impressão digital em vários ângulos de inclinação — isto é necessário para reconhecer o dedo quando rodado 360 graus. Cada fragmento é convertido num modelo matemático e todos são combinados num modelo de impressão digital de referência.

Verificação (Verification)

Quando o dedo toca no sensor, o detection ring envia um sinal ao Secure Enclave, iniciando a leitura. A matriz captura a impressão digital atual em 200–300 ms, extrai as minúcias (terminações e bifurcações das linhas papilares) e compara-as com os modelos armazenados. O Secure Enclave realiza a comparação em 50–100 pontos, calculando uma métrica de semelhança. Se a correspondência exceder o limiar, a autenticação é considerada bem-sucedida.

Tentativas falhadas e bloqueio

Após 3 tentativas falhadas, o Touch ID bloqueia durante 10 segundos. Após 5 tentativas falhadas, é solicitada a palavra-passe do dispositivo e o Touch ID é desativado até à introdução correta da palavra-passe. Após reiniciar o dispositivo ou passadas 48 horas desde o último desbloqueio, o Touch ID também requer a palavra-passe — este é um requisito de hardware do Secure Enclave que não pode ser contornado por software.

Arquitetura de hardware do Touch ID

O sensor Touch ID é uma estrutura multicamada onde cada camada desempenha a sua função: desde a proteção mecânica até à deteção do toque e captura da impressão digital. Todos os dados do sensor são transmitidos por um canal cifrado diretamente para o Secure Enclave.

CamadaMaterialFunção
Vidro de safiraSafira sintéticaProtege a matriz de riscos; permite a passagem do campo elétrico do dedo
Detection ringAço inoxidávelDeteta o toque do dedo e ativa o sensor
Matriz capacitivaSensor CMOS 500 PPILê a diferença de capacitância entre cristas e vales da pele
Barramento de dadosCanal cifradoTransmite dados diretamente ao Secure Enclave sem acesso do SO
Secure EnclaveARM TrustZoneArmazena modelos, compara e toma a decisão de autenticação

A decisão arquitetónica chave é a ausência de acesso do SO aos dados brutos. O iOS não vê nem a imagem da impressão digital nem o modelo em si. O Secure Enclave devolve apenas um resultado binário: “sucesso” ou “falha.” Isto elimina a possibilidade de interceção programática de dados biométricos ao nível das aplicações ou do sistema operativo.

Comparação entre Touch ID e Face ID

Touch ID e Face ID são duas tecnologias biométricas sucessivas da Apple. Apesar do objetivo comum (autenticação do utilizador), diferem em arquitetura, cenários de uso e características de segurança. Esta comparação ajuda o programador a compreender que limitações considerar ao projetar a autenticação numa aplicação.

  • FAR — Touch ID: 0.001% (1 em 50 000), Face ID: 0.0001% (1 em 1 000 000). Face ID é 10 vezes mais preciso graças à leitura tridimensional
  • Velocidade — Touch ID funciona em 200–300 ms (simples toque), Face ID em 600–1000 ms (leitura + verificação do olhar). Touch ID é mais rápido para desbloqueio simples
  • Resistência à humidade — Touch ID não funciona com dedos molhados ou gordurosos; Face ID não é sensível à humidade no rosto, mas erra com a câmara IR suja
  • Cenários múltiplos — Touch ID pode armazenar até 5 impressões digitais para diferentes dedos ou diferentes utilizadores. Face ID suporta apenas um rosto mais uma aparência alternativa
  • Fator de forma — Touch ID requer um botão físico ou área dedicada no chassis; Face ID necessita de um notch ou Dynamic Island no ecrã

No desenvolvimento iOS, ambas as API estão disponíveis através do framework unificado LocalAuthentication. A chamada canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) devolve a disponibilidade da biometria independentemente do seu tipo. Isto significa que uma aplicação com autenticação biométrica funciona corretamente em todos os dispositivos Apple.

Segurança do Touch ID e Secure Enclave

A arquitetura de segurança do Touch ID baseia-se em três princípios: isolamento de hardware, vinculação criptográfica ao dispositivo e ausência de armazenamento da imagem original. Estes princípios são implementados através do Secure Enclave — um coprocessador que executa o seu próprio firmware SEPOS.

O Secure Enclave gera um identificador único de dispositivo (UID) durante a fabrico, que está fundido no chip e não pode ser lido mesmo através de JTAG ou estações de teste. O modelo da impressão digital é cifrado com uma chave derivada do UID e armazenado em memória flash cifrada dentro do Secure Enclave. Em cada inicialização do dispositivo, o SEPOS verifica a integridade do firmware através de um verificador de hardware — se o firmware foi modificado, o Secure Enclave bloqueia-se permanentemente.

Touch ID cumpre os requisitos FIDO2 para verificação biométrica e é utilizado para autorizar pagamentos no Apple Pay. A norma PCI DSS (Payment Card Industry Data Security Standard) reconhece o Touch ID como um fator de autenticação válido para pagamentos móveis quando usado em conjunto com o PIN do dispositivo para um esquema multifator. Em caso de comprometimento do dispositivo, um atacante não pode extrair o modelo da impressão digital do Secure Enclave — os dados são destruídos em qualquer tentativa de acesso não autorizado através do modo system.

Implementação do Touch ID através do LocalAuthentication

No desenvolvimento iOS, a integração do Touch ID é feita através do framework LocalAuthentication — a mesma API usada para o Face ID. O código é universal para ambos os tipos de biometria e não requer a especificação de um sensor concreto. O sistema determina automaticamente o método biométrico disponível no dispositivo do utilizador.

swift
import LocalAuthentication

func authenticateWithTouchID() {
    let context = LAContext()
    context.localizedReason = "Verifique a sua identidade para aceder aos dados"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // Touch ID indisponível — mostrar ecrã de introdução de palavra-passe
        showPasscodeScreen()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "Toque no sensor Touch ID com o seu dedo"
    ) { success, authError in
        DispatchQueue.main.async {
            if success {
                // Touch ID confirmado
                self.unlockContent()
            } else {
                // Erro de autenticação
                handleError(authError)
            }
        }
    }
}

Este código mostra uma implementação padrão de autenticação através do Touch ID. O método canEvaluatePolicy verifica a presença de impressões digitais registadas no Secure Enclave e a disponibilidade do sensor no dispositivo. Se o dispositivo tiver Face ID em vez de Touch ID, o mesmo código funciona sem alterações — o LAContext seleciona automaticamente o sensor disponível. Após três tentativas falhadas, o bloqueio de hardware é ativado e o utilizador deve introduzir a palavra-passe do dispositivo.

Para a vinculação criptográfica da autenticação biométrica a operações específicas (por exemplo, assinatura de pagamentos no Apple Pay), é utilizado o método evaluateAccessControl com o parâmetro SecAccessControl. Esta abordagem liga o resultado do Touch ID a uma chave no Keychain: a autenticação bem-sucedida desbloqueia o acesso a uma chave secreta para realizar uma operação criptográfica. Sem uma leitura de impressão digital bem-sucedida, a chave permanece bloqueada no Secure Enclave, eliminando a possibilidade de contornar a verificação biométrica por software.

Cenários de uso do Touch ID

O Touch ID é utilizado em vários cenários chave tanto ao nível do sistema iOS como em aplicações de terceiros. Cada cenário utiliza a API unificada LocalAuthentication, mas apresenta diferentes requisitos de política de segurança — desde o simples desbloqueio até à autorização de transações com assinatura criptográfica.

Os principais cenários incluem o desbloqueio do dispositivo, a autorização de compras na App Store e iTunes, a confirmação de pagamentos através do Apple Pay, o preenchimento automático de palavras-passe do iCloud Keychain e a autenticação em aplicações de terceiros através do LocalAuthentication. Em cada cenário, o Touch ID substitui a introdução da palavra-passe: o utilizador toca no sensor, o Secure Enclave confirma a identidade e a ação é realizada sem introduzir credenciais.

No iOS 14+ foi introduzida a API adicional ASAuthorizationAppleIDRequest, que integra o Touch ID com o Apple ID para início de sessão sem palavra-passe em sites através do Safari. O utilizador toca no Touch ID e o navegador recebe um token assinado criptograficamente do Secure Enclave, que o servidor pode verificar sem armazenar uma palavra-passe. Este mecanismo é a base do ecossistema Passkeys da Apple.

Perguntas frequentes

Quantas impressões digitais podem ser guardadas no Touch ID?

Um máximo de 5 impressões digitais no Secure Enclave. Podem guardar-se diferentes dedos de um utilizador (polegar, indicador, médio) ou adicionar impressões digitais de familiares para acesso partilhado ao dispositivo. Ao tentar adicionar uma sexta impressão, o sistema sugerirá remover uma das existentes. Cada impressão digital é armazenada como um modelo cifrado independente.

O Touch ID funciona com dedos molhados?

A primeira geração do Touch ID (iPhone 5S, iPhone 6) não funcionava com dedos molhados — a água cria uma película condutora que distorce a leitura capacitiva. A segunda geração (iPhone 6S e posteriores) melhorou o reconhecimento de dedos molhados graças ao aumento da sensibilidade do sensor. Para um desempenho ideal, recomenda-se secar o dedo.

É possível enganar o Touch ID com uma impressão digital de silicone?

Teoricamente sim — um molde de silicone de alta qualidade feito a partir de uma leitura de impressão digital a 500 PPI poderia passar a verificação do Touch ID. No entanto, a fabricação de tal molde requer condições laboratoriais e acesso à impressão digital original. O Secure Enclave fornece proteção adicional: limita o número de tentativas e bloqueia o sensor após 5 falhas, tornando impraticável a força bruta automatizada.

O que é o Secure Enclave no contexto do Touch ID?

Secure Enclave é um coprocessador isolado no chip Apple da série A, que funciona sob SEPOS. Tem o seu próprio firmware, um barramento de dados separado para o sensor e um módulo de cifragem hardware AES-256. O Secure Enclave armazena os modelos matemáticos das impressões digitais, compara-os durante a verificação e devolve ao iOS apenas um resultado binário: sucesso ou erro.

Que dispositivos têm Touch ID em 2026?

Em 2026, o Touch ID está presente no iPhone SE (3.ª geração), iPad (9.ª e 10.ª geração), iPad Air (4.ª e 5.ª geração), iPad mini (6.ª geração) e todos os MacBook com chips Apple Silicon. Os iPhone 15 e 16 Pro emblemáticos usam apenas Face ID. No Mac, o botão Touch ID está localizado no canto superior direito do teclado e está ligado diretamente ao Secure Enclave do chip.

Resumo

  • Touch ID — leitor capacitivo de impressões digitais da Apple com precisão FAR de 0.001% e tempo de resposta de 200–300 ms
  • Secure Enclave — módulo de segurança de hardware que isola os modelos biométricos do sistema operativo e das aplicações de terceiros
  • Matriz capacitiva de 500 PPI lê o padrão papilar através de vidro de safira medindo a diferença de potencial entre cristas e vales da pele
  • 5 impressões digitais no máximo armazenadas no Secure Enclave; cada impressão digital é um modelo combinado de 12+ fragmentos em diferentes ângulos
  • Limite de tentativas — 5 tentativas falhadas bloqueiam o Touch ID até à introdução da palavra-passe do dispositivo
  • FIDO2 e Apple Pay utilizam o Touch ID como fator de autenticação confirmado criptograficamente para transações financeiras
  • LocalAuthentication — API unificada do iOS para trabalhar com Touch ID e Face ID, tornando o código da aplicação independente do tipo de biometria

Vamos desenvolver um aplicativo móvel chave na mão

A IT Sectr cria aplicativos para iOS e Android para startups e empresas desde 2017. Nós vamos aconselhá-lo e propor a melhor solução.

Discutir o projeto

Leia também