裝置保護
Apple 金鑰與復原私密金鑰使用僅本裝置、解鎖時可存取的 Keychain,不進入 iCloud 快取或小工具。顯示與匯出復原金鑰需裝置驗證,匯出檔案由你保管。
分別授權
Pro、報告金鑰託管、交易與通知分別選擇。Admin 不作託管金鑰。背景報表僅允許核准的 Apple 唯讀路徑。
加密與界線
託管憑證使用 AES-256-GCM,分別封裝給服務與使用者復原金鑰。授權服務能解密報告金鑰與資料,並非營運方無法存取的端對端加密。公開 API 不持有該解密秘密。
請求與事件
裝置簽章、短期權杖與防重放檢查保護請求。驗證 Apple 通知簽章,區分 Production 與 Sandbox。帳號隔離與加密記錄降低暴露風險。
撤銷與復原
停止授權阻止後續取數;移除託管金鑰刪除兩份加密副本;刪除工作區移除雲端資料。已送出請求無法收回。服務無法重建復原金鑰。不宣稱已通過獨立安全稽核或保證自動金鑰輪替。
