iOS

Security & Encryption

Keychain avancé, CryptoKit, SSL Pinning, biometric auth, secure coding, ATS

20 questions d'entretien·
Senior
1

Quel mécanisme iOS utiliser pour stocker de manière sécurisée les tokens d'authentification sensibles ?

Réponse

Le Keychain est le système de stockage sécurisé natif d'iOS, conçu spécifiquement pour les données sensibles. Il chiffre automatiquement les données et gère l'accès selon des politiques de contrôle définies. UserDefaults ne doit jamais être utilisé pour les secrets car il stocke les données en clair. Le Keychain offre également des fonctionnalités avancées comme l'accès avec biométrie et la synchronisation iCloud sécurisée.

2

Quel attribut Keychain spécifier pour que les données restent inaccessibles tant que l'appareil est verrouillé ?

Réponse

kSecAttrAccessibleWhenUnlocked garantit que les données ne peuvent être accédées que lorsque l'appareil est déverrouillé. Cela offre une protection même si le Keychain est consulté via un processus en arrière-plan. Cette valeur est recommandée par Apple pour les tokens sensibles. Les autres options comme WhenUnlockedThisDeviceOnly offrent une protection supplémentaire en empêchant la synchronisation iCloud.

3

Quelle classe CryptoKit utiliser pour effectuer un chiffrement AES-256 symétrique ?

Réponse

SymmetricKey dans CryptoKit gère les clés symétriques tandis que AES.GCM (Galois/Counter Mode) effectue le chiffrement authentifié. GCM est préféré car il fournit à la fois confidentialité et authentification, prévenant les attaques de manipulation. Cette approche est plus sûre que ChaCha20Poly1305 dans des contextes ne nécessitant pas une performance extrême sur dispositifs anciens.

4

Quel est l'avantage principal du chiffrement asymétrique par rapport au chiffrement symétrique ?

5

Quelle différence fondamentale existe entre hachage et chiffrement en matière de sécurité ?

+17 questions d'entretien

Maîtrise iOS pour ton prochain entretien

Accède à toutes les questions, flashcards, tests techniques, exercices de code review et simulateurs d'entretien.

Commencer gratuitement