-
Labo de groupe Confidentialité et sécurité
Rejoignez-nous en ligne pour explorer en profondeur la WWDC26 avec des ingénieurs et des designers Apple. Posez vos questions, obtenez des conseils et suivez la discussion autour des plus grandes annonces de la semaine en matière de confidentialité et de sécurité. Séance présentée en anglais.
Chapitres
- 0:00:00 - Introduction
- 0:02:48 - Comment Apple s’assure-t-elle que les modèles ne sont pas compromis par des techniques d’injection de prompt ?
- 0:05:04 - Lorsque mon app envoie des données utilisateur à Private Cloud Compute ou à un modèle tiers (par exemple, Anthropic, Google) via le protocole LanguageModel, qu’advient-il de ces données et que dois-je dire aux utilisateurs ?
- 0:08:15 - Quelle distinction Apple fait-elle entre les données que je « collecte » et celles qu’un sous-traitant tiers traite en mon nom, pour des fonctionnalités qui envoient des données vocales ou des photos uniquement à des fins de traitement ?
- 0:09:40 - Les modèles d’IA ne font pas toujours ce que vous attendez d’eux. Quels sont les risques de sécurité associés aux nouvelles fonctionnalités de codage agentique dans Xcode, et quelles sont les bonnes pratiques pour les atténuer ?
- 0:11:06 - Quelle est l’architecture qui soutient Private Cloud Compute, et par quels moyens mathématiques Apple assure-t-elle l’inaccessibilité totale des données ? Comment vérifier l’absence de failles de sécurité dissimulées dans le système ?
- 0:17:23 - Existe-t-il de nouvelles fonctionnalités permettant d’auditer la confidentialité et la sécurité de mon app ? J’utilise SwiftData avec CloudKit afin que les utilisateurs possèdent leurs données, comment puis-je auditer ce processus ?
- 0:22:24 - Si nous commençons à développer sur les plateformes Apple, sur quels principaux outils ou frameworks devrions-nous nous concentrer pour la confidentialité et la sécurité ?
- 0:28:06 - Si un utilisateur stocke des entrées de journal très personnelles dans SwiftData, quelles sont les approches recommandées par Apple pour protéger ces données tout en permettant la recherche et la synchronisation ?
- 0:31:28 - Avec les fonctionnalités de codage IA de Xcode, Xcode peut-il fonctionner dans une machine virtuelle sur un Mac déconnecté d’Internet, afin d’améliorer la sécurité et la confidentialité ?
- 0:32:23 - Comment la nouvelle fonction Siri AI assure-t-elle la confidentialité et la sécurité (par exemple, en évitant de partager le contexte privé avec les apps) ? Est-ce grâce à une combinaison de sandboxing, de TCC et d’autres techniques ?
- 0:37:55 - Siri AI disposera-t-elle d’une nouvelle politique configurable dans une solution MDM lors de sa sortie ?
- 0:39:02 - Y a-t-il de nouvelles améliorations apportées à la prévention intelligente du suivi dans Safari sur le nouveau système d’exploitation ?
- 0:40:05 - Comment faire comprendre que votre app est sécurisée et respecte la vie privée sans donner l’impression de faire des déclarations trompeuses ou marketing invérifiables ? Comment rendre la confiance observable ?
- 0:48:14 - En tant qu’étudiant en cybersécurité, quels frameworks Apple ou concepts de sécurité devrais-je apprendre en premier pour acquérir une base pertinente à la fois pour la sécurité des apps/plateformes et pour le domaine en général ?
- 0:50:44 - Les clés d’identification réduisent les risques liés aux mots de passe, mais introduisent des problèmes liés au cycle de vie des identifiants. Comment Apple gère-t-elle les clés d’identification obsolètes, expirées ou révoquées dans l’app Mots de passe, et le nettoyage sera-t-il visible aux utilisateurs ?
- 0:51:36 - Quelles sont les meilleures pratiques pour protéger les données sensibles en mémoire sous macOS (mots de passe, jetons, clés) ? Les secrets doivent-ils être chiffrés lorsqu’ils sont en RAM, ou les protections de la plateforme sont-elles suffisantes ?
- 0:55:49 - Quelle approche adoptez-vous pour concilier la confidentialité et la collecte de données télémétriques utiles au développement ?
Ressources
-
Rechercher dans cette vidéo…
-