Touch ID — bu Apple kompaniyasining Home tugmasi yoki quvvat tugmasiga o'rnatilgan kapasitiv sensor orqali barmoq izini skanerlashga asoslangan biometrik autentifikatsiya tizimidir. Texnologiya 2013 yilda iPhone 5S da debyut qilgan va mobil bozordagi birinchi ommaviy biometrik sensorga aylangan. Apple Platform Security (2025) ma'lumotlariga ko'ra, Touch ID ning tasodifiy mos kelish ehtimoli 0.001% — 50 000 barmoq izida 1 ta.
Asosiy ma'lumotlar
Touch ID — bu Apple tomonidan iPhone, iPad va Mac qurilmalarida foydalanuvchi autentifikatsiyasi uchun ishlab chiqilgan biometrik barmoq izi sensoridir. Texnologiya kapasitiv skanerlashga asoslangan: sensordagi yupqa sapfir shisha qatlami papillyar naqshning eng kichik detallarini — minutsiyalar, teshiklar va chiziqlar yo'nalishini o'qiydigan 500 nuqtali kapasitiv matritsani himoya qiladi.
O'sha davrdagi Android qurilmalarida mashhur bo'lgan optik skanerlardan farqli o'laroq, Touch ID ning kapasitiv usuli barmoqning sensor bilan bevosita aloqasi tufayli yuqori aniqlikni ta'minlaydi. Home tugmasi atrofidagi keramik halqa (detection ring) barmoq teginishini aniqlaydi va matritsani faqat tirik aloqa mavjud bo'lganda faollashtiradi, metall buyumlarning tasodifiy teginishlaridan noto'g'ri ishga tushishlarning oldini oladi.
Birinchi avlod Touch ID (iPhone 5S, iPad Air 2) qalinligi 170 mikron va sensor o'lchami 500 PPI edi. Ikkinchi avlod (iPhone 6S, iPhone SE 1-avlod) sensor nam barmoqlarni tanib olish yaxshilangan 170 mikronli matritsaga yangilandi. Uchinchi avlod klaviaturada Touch ID tugmasi bo'lgan MacBook Air va MacBook Pro da qo'llaniladi — sensor to'g'ridan-to'g'ri Apple T2 yoki Silicon Secure Enclave chipiga ulangan.
Touch ID orqali autentifikatsiya jarayoni ikki bosqichdan iborat: o'rgatish (enrollment) va tekshirish (verification). Ikkala bosqich ham Secure Enclave ichida amalga oshiriladi — bu, hatto root huquqlari bilan ham iOS dan kirish imkoni bo'lmagan izolyatsiyalangan xavfsizlik kopprotsessoridir.
Foydalanuvchi barmog'ini turli burchaklardan bir necha marta Home tugmasiga qo'yadi. Kapasitiv matritsa 8×8 mm o'lchamdagi barmoq izi qismini 500 PPI o'lchamida skanerlaydi. Tizim bir barmoq izining turli qiyalik burchaklarida 12 tagacha turli fragmentlarini to'playdi — bu barmoqni 360 daraja aylantirganda tanib olish uchun kerak. Har bir fragment matematik shablonga aylantiriladi va bitta etalon barmoq izi shablonida birlashtiriladi.
Barmoq tekkanda detection ring Secure Enclave ga signal yuborib, skanerlashni ishga tushiradi. Matritsa joriy barmoq izini 200–300 ms ichida oladi, minutsiyalarni (papillyar chiziqlarning tugashlari va tarmoqlanishlari) chiqaradi va ularni saqlangan shablonlar bilan solishtiradi. Secure Enclave 50–100 nuqta bo'yicha taqqoslash amalga oshirib, o'xshashlik metrikasini hisoblaydi. Agar moslik chegara qiymatidan oshsa, autentifikatsiya muvaffaqiyatli hisoblanadi.
3 muvaffaqiyatsiz urinishdan so'ng Touch ID 10 soniyaga bloklanadi. 5 muvaffaqiyatsiz urinishdan so'ng qurilma paroli talab qilinadi va Touch ID birinchi muvaffaqiyatli parol kiritilgunga qadar o'chiriladi. Qurilma qayta ishga tushirilganda yoki oxirgi ochilishdan 48 soat o'tgach, Touch ID ham parol talab qiladi — bu Secure Enclave ning dasturiy ravishda chetlab o'tib bo'lmaydigan apparat talabidir.
Touch ID sensori ko'p qatlamli tuzilma bo'lib, unda har bir qatlam o'z vazifasini bajaradi: mexanik himoyadan teginishni aniqlash va barmoq izini olishgacha. Sensordan barcha ma'lumotlar shifrlangan kanal orqali to'g'ridan-to'g'ri Secure Enclave ga uzatiladi.
| Qatlam | Material | Vazifasi |
|---|---|---|
| Sapfir shisha | Sintetik sapfir | Matritsani tirnalishlardan himoya qiladi; barmoqning elektr maydonini o'tkazadi |
| Detection ring | Zanglamaydigan po'lat | Barmoq teginishini aniqlaydi va sensorni faollashtiradi |
| Kapasitiv matritsa | CMOS sensor 500 PPI | Teri tizmalari va chuqurliklari orasidagi sig'im farqini o'qiydi |
| Ma'lumot magistrali | Shifrlangan kanal | OS kirishisiz ma'lumotlarni to'g'ridan-to'g'ri Secure Enclave ga uzatadi |
| Secure Enclave | ARM TrustZone | Shablonlarni saqlaydi, taqqoslaydi va autentifikatsiya haqida qaror qabul qiladi |
Asosiy arxitektura qarori — OTning xom ma'lumotlarga kirishining yo'qligi. iOS na barmoq izi tasvirini, na shablonning o'zini ko'radi. Secure Enclave faqat ikkilik natijani qaytaradi: «muvaffaqiyat» yoki «rad etish». Bu dastur yoki operatsion tizim darajasida biometrik ma'lumotlarni dasturiy ravishda ushlab qolish imkoniyatini istisno qiladi.
Touch ID va Face ID Apple kompaniyasining ikki ketma-ket biometrik texnologiyasidir. Umumiy maqsadga (foydalanuvchi autentifikatsiyasi) qaramasdan, ular arxitektura, foydalanish stsenariylari va xavfsizlik xususiyatlari bilan farqlanadi. Taqqoslash dasturchiga ilovada autentifikatsiyani loyihalashda qanday cheklovlarni hisobga olishni tushunishga yordam beradi.
iOS ishlab chiqishda ikkala API yagona LocalAuthentication freymvorki orqali mavjud. canEvaluatePolicy(.deviceOwnerAuthenticationWithBiometrics) chaqiruvi biometriya turidan qat'iy nazar uning mavjudligini qaytaradi. Bu biometrik autentifikatsiyaga ega ilova barcha Apple qurilmalarida to'g'ri ishlashini anglatadi.
Touch ID xavfsizlik arxitekturasi uch tamoyilga asoslanadi: apparat izolyatsiyasi, qurilmaga kriptografik bog'lanish va asl tasvirni saqlanmasligi. Ushbu tamoyillar Secure Enclave — o'zining SEPOS proshivkasi ostida ishlaydigan kopprotsessor orqali amalga oshiriladi.
Secure Enclave ishlab chiqarish bosqichida chipga o'rnatilgan va hatto JTAG yoki probe stansiyalari orqali ham o'qib bo'lmaydigan noyob qurilma identifikatorini (UID) yaratadi. Barmoq izi shabloni UID dan olingan kalit bilan shifrlanadi va Secure Enclave ichidagi shifrlangan flesh xotiraga saqlanadi. Har safar qurilma yuklanganda SEPOS apparat tekshirgich orqali proshivka yaxlitligini tekshiradi — agar proshivka o'zgartirilgan bo'lsa, Secure Enclave abadiy bloklanadi.
Touch ID biometrik tekshirish uchun FIDO2 talablariga javob beradi va Apple Pay da to'lovlarni avtorizatsiya qilish uchun ishlatiladi. PCI DSS (Payment Card Industry Data Security Standard) standarti Touch ID ni ko'p faktorli sxema uchun qurilmaning PIN kodi bilan birgalikda ishlatilganda mobil to'lovlar uchun maqbul autentifikatsiya faktori sifatida tan oladi. Qurilma buzilgan taqdirda, hujumchi Secure Enclave dan barmoq izi shablonini chiqara olmaydi — ma'lumotlar tizim rejimi orqali ruxsatsiz kirish urinishida yo'q qilinadi.
iOS ishlab chiqishda Touch ID integratsiyasi LocalAuthentication freymvorki orqali amalga oshiriladi — Face ID uchun ishlatiladigan xuddi shu API. Kod ikkala biometriya turi uchun universaldir va aniq sensorni ko'rsatishni talab qilmaydi. Tizim foydalanuvchi qurilmasida mavjud biometrik usulni avtomatik aniqlaydi.
import LocalAuthentication
func authenticateWithTouchID() {
let context = LAContext()
context.localizedReason = "Ma'lumotlarga kirish uchun shaxsingizni tasdiqlang"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// Touch ID mavjud emas — parol kiritish ekranini ko'rsat
showPasscodeScreen()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "Barmog'ingizni Touch ID ga tekkizing"
) { success, authError in
DispatchQueue.main.async {
if success {
// Touch ID tasdiqlandi
self.unlockContent()
} else {
// Autentifikatsiya xatosi
handleError(authError)
}
}
}
}
Ushbu kod Touch ID orqali autentifikatsiyaning standart amalga oshirilishini ko'rsatadi. canEvaluatePolicy metodi Secure Enclave da ro'yxatdan o'tgan barmoq izlari mavjudligini va qurilmada sensor mavjudligini tekshiradi. Agar qurilmada Touch ID o'rniga Face ID o'rnatilgan bo'lsa, xuddi shu kod o'zgarishsiz ishlaydi — LAContext avtomatik ravishda mavjud sensorni tanlaydi. Uch muvaffaqiyatsiz urinishdan so'ng apparat blokirovkasi ishga tushadi va foydalanuvchi qurilma parolini kiritishi kerak.
Biometrik autentifikatsiyani aniq operatsiyalarga (masalan, Apple Pay da to'lov imzosi) kriptografik bog'lash uchun SecAccessControl parametri bilan evaluateAccessControl metodi ishlatiladi. Ushbu yondashuv Touch ID natijasini Keychain dagi kalit bilan bog'laydi: muvaffaqiyatli autentifikatsiya kriptografik operatsiyani bajarish uchun maxfiy kalitga kirishni ochadi. Barmoq izining muvaffaqiyatli skanerlanmasidan kalit Secure Enclave da bloklangan holda qoladi, bu biometrik tekshiruvni dasturiy ravishda chetlab o'tish imkoniyatini istisno qiladi.
Touch ID bir nechta asosiy stsenariylarda ham iOS tizimi darajasida, ham uchinchi tomon ilovalarida qo'llaniladi. Har bir stsenariy yagona LocalAuthentication API dan foydalanadi, ammo oddiy ochishdan tortib kriptografik imzolangan tranzaksiyalarni avtorizatsiya qilishgacha turli xavfsizlik siyosati talablarini qo'yadi.
Asosiy stsenariylar qurilmani ochish, App Store va iTunes da xaridlarni avtorizatsiya qilish, Apple Pay orqali to'lovlarni tasdiqlash, iCloud Keychain dan parollarni avtomatik to'ldirish va uchinchi tomon ilovalarida LocalAuthentication orqali autentifikatsiyani o'z ichiga oladi. Har bir stsenariyda Touch ID parol kiritishning o'rnini bosuvchi sifatida ishlaydi: foydalanuvchi sensorga tegadi, Secure Enclave shaxsni tasdiqlaydi va amal hisob ma'lumotlarini kiritmasdan bajariladi.
iOS 14+ da qo'shimcha ASAuthorizationAppleIDRequest API paydo bo'ldi, u Touch ID ni Safari orqali veb-saytlarga parolsiz kirish uchun Apple ID bilan birlashtiradi. Foydalanuvchi Touch ID ga tegadi va brauzer Secure Enclave dan kriptografik imzolangan tokenni oladi, server uni parol saqlamasdan tekshirishi mumkin. Bu mexanizm Apple ning Passkeys ekotizimining asosini tashkil qiladi.
Tez-tez so'raladigan savollar
Secure Enclave da maksimum 5 barmoq izi. Bir foydalanuvchining turli barmoqlarini (bosh barmoq, ko'rsatkich, o'rta) yoki oila a'zolarining barmoq izlarini qurilmaga birgalikda kirish uchun qo'shish mumkin. Oltinchi barmoq izini qo'shishga urinayotganda tizim mavjudlaridan birini o'chirishni taklif qiladi. Har bir barmoq izi alohida shifrlangan shablon sifatida saqlanadi.
Birinchi avlod Touch ID (iPhone 5S, iPhone 6) ho'l barmoqlar bilan ishlamasdi — suv kapasitiv o'qishni buzuvchi o'tkazuvchan plyonka hosil qiladi. Ikkinchi avlod (iPhone 6S va undan yangilari) sensorning sezgirligini oshirib, ho'l barmoqlarni tanib olishni yaxshiladi. Optimal ishlash uchun barmoqni quritish tavsiya etiladi.
Nazariy jihatdan ha — 500 PPI skanerdan olingan yuqori sifatli silikon nusxa Touch ID tekshiruvidan o'tishi mumkin. Ammo bunday qalbakini tayyorlash laboratoriya sharoiti va asl barmoq iziga kirishni talab qiladi. Secure Enclave qo'shimcha himoya ta'minlaydi: urinishlar sonini cheklaydi va 5 muvaffaqiyatsiz urinishdan so'ng sensorni bloklaydi, bu avtomatik brute force hujumlarini amaliy bo'lmaydigan qiladi.
Secure Enclave — SEPOS ostida ishlaydigan Apple A-seriyasi chipidagi izolyatsiyalangan kopprotsessor. Uning o'z proshivkasi, sensorga alohida ma'lumot magistrali va apparat AES-256 shifrlash moduli bor. Secure Enclave barmoq izlarining matematik shablonlarini saqlaydi, tekshirish vaqtida ularni taqqoslaydi va iOS ga faqat ikkilik natijani qaytaradi: muvaffaqiyat yoki xato.
2026 yilda Touch ID iPhone SE (3-avlod), iPad (9 va 10-avlod), iPad Air (4 va 5-avlod), iPad mini (6-avlod) va Apple Silicon chpli barcha MacBook larda mavjud. Flagman iPhone 15 va 16 Pro faqat Face ID dan foydalanadi. Mac da Touch ID tugmasi klaviaturaning yuqori o'ng burchagida joylashgan va to'g'ridan-to'g'ri chipning Secure Enclave ga ulangan.
Xulosa
Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz
IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.