Touch ID veya Face ID’ye sahip iPhone’lar ve Mac’ler, biyometrik bilgilerinizi işlemek için ayrı bir işlemci kullanmaktadır. Buna Güvenli Koruma Alanı denir, temelde bütün bir bilgisayar kendisine aittir ve çeşitli güvenlik özellikleri sunar.
Secure Enclave, cihazınızın geri kalanından ayrı olarak önyüklenir. İşletim sisteminiz veya cihazınızda çalışan herhangi bir program tarafından doğrudan erişilebilir olmayan kendi mikro çekirdeğini çalıştırır. Sadece 256-bit eliptik eğri özel anahtarlarını depolamak için kullanılan 4MB flashable storage vardır. Bu tuşlar cihazınıza özgüdür ve asla bulutla senkronize edilmez ve cihazınızın birincil işletim sistemi tarafından doğrudan görülebilir. Bunun yerine, sistem Secure Enclave’den anahtarları kullanarak bilgilerin şifresini çözmesini ister.
Secure Enclave Neden Var?

Apple geliştiricilerinden bir alıntı
Gizli Anahtarda bir özel anahtarı depoladığınızda anahtarı hiçbir zaman ele almazsınız, bu da anahtarın tehlikeye girmesini zorlaştırır. Bunun yerine, Secure Enclave’e anahtarı oluşturmasını, güvenli bir şekilde saklamasını ve onunla işlemleri gerçekleştirmesini emredersiniz. Bu işlemlerin yalnızca şifreli veri veya şifreleme imzası doğrulama sonucu gibi çıktısını alırsınız.
Secure Enclave’in diğer aygıtlardan anahtarları alamadığını da belirtmek gerekir; yalnızca anahtarları yerel olarak oluşturmak ve kullanmak için tasarlanmıştır. Bu, herhangi bir cihazdan, ancak cihazın oluşturulduğu cihazdan bilgilerin şifresini çözmeyi zorlaştırıyor.