Аюулгүй байдлын бодлого
Сүүлд шинэчлэгдсэн: 2026.04.01
Төгсгөлөөс төгсгөл хүртэлх шифрлэлт
Бүх харилцаа холбоо TLS 1.2+ шифрлэлтээр хамгаалагдсан. Хувийн түлхүүр хэзээ ч төхөөрөмжөөс гарахгүй.
Secure Enclave
Криптографийн түлхүүрүүд төхөөрөмжийн Secure Enclave (Apple) чип дотор хадгалагдана. Физик халдлагад тэсвэртэй.
Биометрийн баталгаажуулалт
Face ID / Touch ID ашиглан нэвтрэлтийг хоёрдогч баталгаажуулалтаар хамгаална.
PKI стандарт
X.509 гэрчилгээ, ECDSA P-256 алгоритм, RFC 5280, RFC 6960 (OCSP), RFC 3161 (TSA) стандартуудыг дагана.
PIN хамгаалалт
3 удаа буруу PIN оруулбал 24 цагаар түгжигдэнэ. 10 удаа буруу оруулбал PUK код шаардлагатай. PIN хэзээ ч plaintext хэлбэрээр хадгалагдахгүй.
Аудит лог
Бүх үйлдэл SHA-256 chain-ээр хамгаалагдсан tamper-evident аудит логт бичигдэнэ.