ความปลอดภัยของแพลตฟอร์ม Apple
- ยินดีต้อนรับ
- บทนำเกี่ยวกับความปลอดภัยของแพลตฟอร์ม Apple
- 
        
        - ภาพรวมความปลอดภัยของระบบ
- ความปลอดภัยของดิสก์โวลุ่มระบบที่ลงชื่อ
- รายการอัปเดตซอฟต์แวร์ที่ปลอดภัย
- การตอบสนองด้านความปลอดภัยที่ฉับไว
- ความสมบูรณ์ของระบบปฏิบัติการ
- BlastDoor สำหรับข้อความและ IDS
- ความปลอดภัยของโหมดล็อคดาวน์
- 
        
        - ความสามารถด้านความปลอดภัยของระบบ macOS เพิ่มเติม
- การปกป้องความสมบูรณ์ของระบบ
- แคชความเชื่อถือ
- ความปลอดภัยของหน่วยประมวลผลอุปกรณ์ต่อพ่วง
- Rosetta 2 บน Mac ที่มี Apple Silicon
- การปกป้องการเข้าถึงหน่วยความจำโดยตรง
- การขยายเคอร์เนลอย่างปลอดภัย
- ความปลอดภัยของ Option ROM
- ความปลอดภัยของเฟิร์มแวร์ UEFI ใน Mac ที่ใช้ Intel
 
- ความปลอดภัยของระบบสำหรับ watchOS
- การสร้างหมายเลขแบบสุ่ม
- อุปกรณ์การวิจัยด้านความปลอดภัยของ Apple
 
- 
        
        - ภาพรวมความปลอดภัยของบริการ
- 
        
        - ภาพรวมความปลอดภัยของ Apple Pay
- ความปลอดภัยของส่วนประกอบของ Apple Pay
- Apple Pay ปกป้องการซื้อของผู้ใช้อย่างไร
- การอนุญาตการชำระเงินกับ Apple Pay
- การชำระเงินด้วยบัตรโดยใช้ Apple Pay
- บัตรผ่านแบบไร้การสัมผัสใน Apple Pay
- การทำให้บัตรใช้งานไม่ได้ด้วย Apple Pay
- ความปลอดภัยของ Apple Card
- ความปลอดภัยของ Apple Cash
- Tap to Pay on iPhone
 
- Apple Messages for Business ที่ปลอดภัย
- ความปลอดภัยของ FaceTime
 
- อภิธานศัพท์
- ประวัติการแก้ไขเอกสาร
- ลิขสิทธิ์
การเข้าถึงของแอปไปยังรหัสผ่านที่บันทึกไว้
แอป iOS, iPadOS, macOS และ visionOS สามารถขอความช่วยเหลือจากพวงกุญแจการป้อนรหัสผ่านโดยอัตโนมัติในการลงชื่อเข้าของผู้ใช้โดยใช้ ASAuthorizationPasswordProvider และ SecAddSharedWebCredential ได้ ตัวกำหนดรหัสผ่านและคำขอของตัวกำหนดรหัสผ่านสามารถใช้ร่วมกับลงชื่อเข้าด้วย Apple ได้ เพื่อให้มีการเรียก API ตัวเดียวกันเพื่อช่วยเหลือผู้ใช้ลงชื่อเข้าแอปไม่ว่าบัญชีของผู้ใช้จะอิงรหัสผ่านหรือไม่ก็ตาม หรือไม่ว่าบัญชีนั้นจะสร้างโดยใช้ลงชื่อเข้าด้วย Apple หรือไม่ก็ตาม
แอปสามารถเข้าถึงรหัสผ่านที่บันทึกไว้ได้ต่อเมื่อนักพัฒนาแอปและผู้ดูแลระบบเว็บไซต์ได้ให้อนุญาตแล้ว และผู้ใช้ได้ให้ความยินยอมแล้ว นักพัฒนาแอปแสดงความตั้งใจเข้าใช้งานรหัสผ่าน Safari ที่บันทึกไว้โดยการใส่สิทธิ์ในแอปของตน สิทธิ์จะแสดงรายชื่อโดเมนของเว็บไซต์ที่เกี่ยวข้องที่มีคุณสมบัติอย่างครบถ้วน และเว็บไซต์จะต้องวางไฟล์บนเซิร์ฟเวอร์ของตัวเองที่แสดงข้อมูลจำเพาะที่ไม่ซ้ำกันของแอปที่ Apple อนุญาต
เมื่อติดตั้งแอปที่มีสิทธิ์ com.apple.developer.associated-domains ระบบ iOS, iPadOS และ visionOS จะส่งคำขอ TLS ไปที่เว็บไซต์แต่ละเว็บในรายการ และร้องขอไฟล์ใดไฟล์หนึ่งต่อไปนี้:
- apple-app-site-association 
- .well-known/apple-app-site-association 
ถ้าไฟล์ดังกล่าวแสดงรายการข้อมูลจำเพาะของแอปที่ติดตั้ง จากนั้น iOS, iPadOS หรือ visionOS จะทำเครื่องหมายเว็บไซต์และแอปว่ามีความสัมพันธ์ที่เชื่อถือแล้ว การเรียก API สองตัวนี้จากความสัมพันธ์ที่เชื่อถือแล้วเท่านั้นที่จะส่งผลให้มีการแจ้งไปยังผู้ใช้ ซึ่งจะต้องให้การยินยอมก่อนที่รหัสผ่านใดๆ จะถูกปล่อยไปยังแอป ถูกอัปเดต หรือถูกลบ