Touch ID, Ana Ekran düğmesi veya güç düğmesine yerleşik kapasitif sensör aracılığıyla parmak izi taramasına dayanan Apple'ın biyometrik kimlik doğrulama sistemidir. Teknoloji ilk kez 2013'te iPhone 5S'te tanıtıldı ve mobil pazardaki ilk kitlesel biyometrik sensör oldu. Apple Platform Security (2025)'ye göre, Touch ID'nin rastgele eşleşme olasılığı %0,001 — 50.000 parmak izinde 1'dir.
Önemli Noktalar
Touch ID, Apple tarafından iPhone, iPad ve Mac cihazlarında kullanıcı kimlik doğrulaması için geliştirilmiş biyometrik bir parmak izi sensörüdür. Teknoloji kapasitif taramaya dayanır: sensördeki ince bir safir cam tabakası, papillâr desenin en ince ayrıntılarını — minüsyeler, gözenekler ve çizgi yönü — okuyan 500 noktalı kapasitif matrisi korur.
Dönemin Android cihazlarında popüler olan optik tarayıcıların aksine, Touch ID'nin kapasitif yöntemi, parmağın sensörle doğrudan teması sayesinde daha yüksek doğruluk sağlar. Ana Ekran düğmesi etrafındaki seramik halka (detection ring) parmak temasını algılar ve matrisi yalnızca canlı temas olduğunda etkinleştirerek metal nesnelerin yanlışlıkla dokunmasından kaynaklanan yanlış etkinleştirmeleri önler.
Birinci nesil Touch ID (iPhone 5S, iPad Air 2) 170 mikron kalınlığa ve 500 PPI sensör çözünürlüğüne sahipti. İkinci nesil (iPhone 6S, iPhone SE 1. nesil), sensörü 170 mikron matrise yükselterek ıslak parmak tanımayı iyileştirdi. Üçüncü nesil, MacBook Air ve MacBook Pro'da klavyedeki Touch ID düğmesiyle kullanılır — sensör doğrudan Apple T2 yongasına veya Silicon Secure Enclave'e bağlanır.
Touch ID aracılığıyla kimlik doğrulama süreci iki aşamadan oluşur: kayıt (enrollment) ve doğrulama (verification). Her iki aşama da Secure Enclave içinde yürütülür — iOS'un root yetkileriyle bile erişemeyeceği izole bir güvenlik eş işlemcisi.
Kullanıcı parmağını farklı açılarda birkaç kez Ana Ekran düğmesine koyar. Kapasitif matris, 500 PPI çözünürlükte 8×8 mm'lik bir parmak izi alanını tarar. Sistem, aynı parmak izinin farklı eğim açılarında 12 farklı parçasını toplar — bu, parmak 360 derece döndürüldüğünde tanınması için gereklidir. Her parça matematiksel bir şablona dönüştürülür ve tümü bir referans parmak izi şablonunda birleştirilir.
Parmak sensöre dokunduğunda, detection ring Secure Enclave'e bir sinyal göndererek taramayı başlatır. Matris, geçerli parmak izini 200–300 ms içinde yakalar, minüsyeleri (papillâr çizgilerin sonlanmaları ve çatallanmaları) çıkarır ve bunları saklanan şablonlarla karşılaştırır. Secure Enclave, 50–100 noktada karşılaştırma yaparak bir benzerlik ölçütü hesaplar. Eşleşme eşiği aşarsa, kimlik doğrulama başarılı sayılır.
3 başarısız denemeden sonra Touch ID 10 saniye süreyle kilitlenir. 5 başarısız denemeden sonra cihaz şifresi istenir ve Touch ID, şifre başarıyla girilene kadar devre dışı bırakılır. Cihaz yeniden başlatıldıktan veya son kilit açmadan 48 saat geçtikten sonra Touch ID de şifre gerektirir — bu, Secure Enclave'in yazılımsal olarak atlatılamayan bir donanım gereksinimidir.
Touch ID sensörü, her katmanın mekanik korumadan dokunma algılamaya ve parmak izi yakalamaya kadar işlevini yerine getirdiği çok katmanlı bir yapıdır. Tüm sensör verileri şifrelenmiş bir kanal üzerinden doğrudan Secure Enclave'e iletilir.
| Katman | Malzeme | İşlev |
|---|---|---|
| Safir cam | Sentetik safir | Matrisi çizilmelere karşı korur; parmağın elektrik alanını geçirir |
| Detection ring | Paslanmaz çelik | Parmak temasını algılar ve sensörü etkinleştirir |
| Kapasitif matris | 500 PPI CMOS sensör | Cilt çıkıntıları ve çukurları arasındaki kapasitans farkını okur |
| Veri yolu | Şifrelenmiş kanal | Verileri işletim sistemi erişimi olmadan doğrudan Secure Enclave'e iletir |
| Secure Enclave | ARM TrustZone | Şablonları saklar, karşılaştırır ve kimlik doğrulama kararını verir |
Temel mimari karar, işletim sisteminin ham verilere erişememesidir. iOS, parmak izi görüntüsünü veya şablonun kendisini göremez. Secure Enclave yalnızca ikili bir sonuç döndürür: “başarı” veya “başarısızlık.” Bu, uygulama veya işletim sistemi düzeyinde biyometrik verilerin programatik olarak ele geçirilmesi olasılığını ortadan kaldırır.
Touch ID ve Face ID, Apple'ın ardışık iki biyometrik teknolojisidir. Ortak hedefe (kullanıcı kimlik doğrulaması) rağmen mimari, kullanım senaryoları ve güvenlik özellikleri açısından farklılık gösterirler. Bu karşılaştırma, geliştiricinin bir uygulamada kimlik doğrulama tasarlarken hangi sınırlamaları göz önünde bulundurması gerektiğini anlamasına yardımcı olur.
iOS geliştirmede, her iki API de birleşik LocalAuthentication çerçevesi aracılığıyla kullanılabilir. canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) çağrısı, biyometri türünden bağımsız olarak kullanılabilirliği döndürür. Bu, biyometrik kimlik doğrulama içeren bir uygulamanın tüm Apple cihazlarında doğru çalıştığı anlamına gelir.
Touch ID'nin güvenlik mimarisi üç ilkeye dayanır: donanım yalıtımı, cihaza kriptografik bağlama ve orijinal görüntünün saklanmaması. Bu ilkeler, kendi SEPOS ürk yazılımını çalıştıran bir eş işlemci olan Secure Enclave aracılığıyla uygulanır.
Secure Enclave, üretim sırasında benzersiz bir cihaz tanımlayıcısı (UID) oluşturur; bu, yongaya gömülüdür ve JTAG veya prob istasyonları aracılığıyla bile okunamaz. Parmak izi şablonu, UID'den türetilen bir anahtarla şifrelenir ve Secure Enclave içindeki şifrelenmiş flash bellekte saklanır. Her cihaz başlatmasında SEPOS, donanım doğrulayıcısı aracılığıyla ürk yazılımı bütünlüğünü kontrol eder — ürk yazılım değiştirilmişse Secure Enclave kalıcı olarak kendini kilitler.
Touch ID, biyometrik doğrulama için FIDO2 gereksinimlerini karşılar ve Apple Pay'de ödeme yetkilendirmesi için kullanılır. PCI DSS (Payment Card Industry Data Security Standard), çok faktörlü bir düzen için cihaz PIN'iyle birlikte kullanıldığında Touch ID'yi mobil ödemeler için geçerli bir kimlik doğrulama faktörü olarak tanır. Cihaz ele geçirildiğinde, bir saldırgan Secure Enclave'den parmak izi şablonunu çıkaramaz — sistem modu aracılığıyla herhangi bir yetkisiz erişim girişiminde veriler yok edilir.
iOS geliştirmede, Touch ID entegrasyonu LocalAuthentication çerçevesi — Face ID için kullanılan aynı API — aracılığıyla yapılır. Kod, her iki biyometrik tür için de evrenseldir ve belirli bir sensör belirtmeyi gerektirmez. Sistem, kullanıcının cihazındaki mevcut biyometrik yöntemi otomatik olarak belirler.
import LocalAuthentication
func authenticateWithTouchID() {
let context = LAContext()
context.localizedReason = "Verilere erişmek için kimliğinizi doğrulayın"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// Touch ID kullanılamıyor — şifre giriş ekranını göster
showPasscodeScreen()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "Parmağınızla Touch ID sensörüne dokunun"
) { success, authError in
DispatchQueue.main.async {
if success {
// Touch ID onaylandı
self.unlockContent()
} else {
// Kimlik doğrulama hatası
handleError(authError)
}
}
}
}
Bu kod, Touch ID aracılığıyla standart bir kimlik doğrulama uygulamasını gösterir. canEvaluatePolicy yöntemi, Secure Enclave'de kayıtlı parmak izlerinin varlığını ve cihazdaki sensör kullanılabilirliğini kontrol eder. Cihazda Touch ID yerine Face ID varsa, aynı kod değişmeden çalışır — LAContext otomatik olarak mevcut sensörü seçer. Üç başarısız denemeden sonra donanım kilidi etkinleşir ve kullanıcının cihaz şifresini girmesi gerekir.
Biyometrik kimlik doğrulamanın belirli işlemlere (Apple Pay'de ödeme imzalama gibi) kriptografik olarak bağlanması için SecAccessControl parametresiyle evaluateAccessControl yöntemi kullanılır. Bu yaklaşım, Touch ID sonucunu Keychain'deki bir anahtarla bağlar: başarılı kimlik doğrulama, kriptografik bir işlem gerçekleştirmek için gizli bir anahtara erişimi açar. Başarılı bir parmak izi taraması olmadan anahtar Secure Enclave'de kilitli kalır ve biyometrik doğrulamanın programatik olarak atlatılması olasılığını ortadan kaldırır.
Touch ID, hem iOS sistemi düzeyinde hem de üçüncü taraf uygulamalarda birkaç temel senaryoda kullanılır. Her senaryo birleşik LocalAuthentication API'sini kullanır ancak basit kilit açmadan kriptografik olarak imzalanmış işlem yetkilendirmesine kadar farklı güvenlik politikası gereksinimleri sunar.
Temel senaryolar arasında cihaz kilit açma, App Store ve iTunes'da satın alma yetkilendirmesi, Apple Pay aracılığıyla ödeme onayı, iCloud Keychain'den otomatik şifre doldurma ve LocalAuthentication aracılığıyla üçüncü taraf uygulamalarda kimlik doğrulama bulunur. Her senaryoda Touch ID, şifre girişinin yerini alır: kullanıcı sensöre dokunur, Secure Enclave kimliği onaylar ve işlem kimlik bilgileri girilmeden gerçekleştirilir.
iOS 14+'ta, Safari aracılığıyla web sitelerine şifresiz giriş için Touch ID'yi Apple ID ile entegre eden ek ASAuthorizationAppleIDRequest API'si tanıtıldı. Kullanıcı Touch ID'ye dokunur ve tarayıcı, Secure Enclave'den kriptografik olarak imzalanmış bir belirteç alır; sunucu bunu şifre saklamadan doğrulayabilir. Bu mekanizma, Apple'ın Passkeys ekosisteminin temelidir.
Sıkça sorulan sorular
Secure Enclave'de en fazla 5 parmak izi saklanabilir. Bir kullanıcının farklı parmakları (başparmak, işaret parmağı, orta parmak) kaydedilebilir veya paylaşımlı cihaz erişimi için aile üyelerinin parmak izleri eklenebilir. Altıncı bir parmak izi eklenmeye çalışıldığında sistem, mevcut olanlardan birini kaldırmayı önerecektir. Her parmak izi ayrı bir şifrelenmiş şablon olarak saklanır.
Birinci nesil Touch ID (iPhone 5S, iPhone 6) ıslak parmaklarla çalışmıyordu — su, kapasitif okumayı bozan iletken bir film oluşturur. İkinci nesil (iPhone 6S ve sonrası), artırılmış sensör hassasiyeti sayesinde ıslak parmak tanımayı iyileştirdi. En iyi performans için parmağın kurulanması önerilir.
Teorik olarak evet — 500 PPI parmak izi taramasından alınan yüksek kaliteli bir silikon kalıp, Touch ID doğrulamasını geçebilir. Ancak böyle bir kalıbın yapımı laboratuvar koşulları ve orijinal parmak izine erişim gerektirir. Secure Enclave ek koruma sağlar: deneme sayısını sınırlar ve 5 başarısız eşleşmeden sonra sensörü kilitleyerek otomatik kaba kuvvet saldırısını pratik olmaktan çıkarır.
Secure Enclave, SEPOS altında çalışan Apple A serisi yongadaki izole bir eş işlemcidir. Kendi ürk yazılımına, sensöre ayrı bir veri yoluna ve bir donanım AES-256 şifreleme modülüne sahiptir. Secure Enclave, parmak izlerinin matematiksel şablonlarını saklar, doğrulama sırasında bunları karşılaştırır ve iOS'a yalnızca ikili bir sonuç döndürür: başarı veya hata.
2026'da Touch ID, iPhone SE (3. nesil), iPad (9. ve 10. nesil), iPad Air (4. ve 5. nesil), iPad mini (6. nesil) ve Apple Silicon yongalı tüm MacBook'larda bulunur. Amiral gemisi iPhone 15 ve 16 Pro yalnızca Face ID kullanır. Mac'te Touch ID düğmesi klavyenin sağ üst köşesinde yer alır ve doğrudan yonganın Secure Enclave'ine bağlanır.
Özet
Anahtar teslim bir mobil uygulama geliştireceğiz
IT Sectr, 2017'den beri girişimler ve işletmeler için iOS ve Android uygulamaları oluşturmaktadır. Size danışmanlık yapacak ve en iyi çözümü önereceğiz.
Ayrıca okuyun