iCloud 提供安全的保管機制,以確保只有授權的使用者和裝置能夠執行復原。
位於 iCloud 後方的硬體安全模組(HSM)叢集負責保護保管記錄。如前所述,每個 HSM 都擁有一個金鑰,用於加密其監管下的保管記錄。
若要復原鑰匙圈,使用者必須使用其 iCloud 帳號和密碼進行驗證,並回覆傳送至其註冊手機號碼的簡訊。完成後,使用者必須輸入其 iCloud 安全碼。HSM 叢集使用安全遠端密碼(SRP)協定驗證使用者是否知道其 iCloud 安全碼;安全碼本身不會傳送給 Apple。叢集中的每個成員都會獨立驗證使用者是否已超出擷取其記錄所允許的最大嘗試次數,如下文所述。如果多數成員同意,叢集將解開保管記錄並將其傳送給使用者的裝置。
該裝置會使用保管的資料來解開用於加密使用者鑰匙圈的隨機金鑰。藉由該金鑰,從 CloudKit 和 iCloud 鍵值儲存中擷取的鑰匙圈會被解密並還原到裝置上。保管服務僅允許嘗試 10 次來驗證和擷取保管記錄。在多次嘗試失敗後,記錄將被鎖定,使用者必須致電 Apple 支援服務才能獲得更多嘗試機會。在第 10 次嘗試失敗後,HSM 叢集將銷毀保管記錄,鑰匙圈將永遠遺失。這提供了防止暴力破解嘗試以擷取記錄的保護,但代價是犧牲鑰匙圈資料。
這些政策已編碼在 HSM 韌體中。允許變更韌體的管理存取卡已遭銷毀。任何嘗試變更韌體或存取私鑰的行為都會導致 HSM 叢集刪除私鑰。若發生此情況,受叢集保護的每個鑰匙圈擁有者都會收到一則訊息,告知他們其保管記錄已遺失。屆時他們可以選擇重新註冊。