
Suojatut Apple Messages for Business ‑viestit
Apple Messages for Business on viestipalvelu, jolla käyttäjät voivat kommunikoida yritysten kanssa Viestit-apilla. Apple Messages for Business ‑palvelua käytettäessä käyttäjä hallitsee aina keskustelua. Hän voi myös poistaa keskustelun ja estää yritystä lähettämästä itselleen viestejä jatkossa. Yksityisyyden turvaamiseksi yritys ei saa käyttäjän puhelinnumeroa, sähköpostiosoitetta tai iCloud-tilin tietoja. Niiden sijaan Applen identiteettipalvelu (Apple Identity Service, IDS) luo juuri tähän tarkoitukseen yksilöllisen tunnisteen, jota kutsutaan läpinäkymättömäksi tunnukseksi, ja se jaetaan yrityksen kanssa. Läpinäkymätön tunnus on käytössä ainoastaan käyttäjän Apple-tilin ja kyseisen yrityksen yritystunnuksen välisessä suhteessa. Käyttäjällä on erillinen läpinäkymätön tunnus jokaiselle yritykselle, johon hän on yhteydessä Apple Messages for Business ‑palvelua käyttäen. Käyttäjä päättää, jakaako hän yrityksen kanssa tietoja, joista hänet voi tunnistaa, ja missä vaiheessa hän tekee sen, eikä Apple Messages for Business ‑palvelu koskaan tallenna keskusteluhistoriaa.
Apple Messages for Business tukee Apple Business Managerissa luotuja hallittuja Apple-tilejä ja tarkistaa, onko ne laitettu päälle iMessagelle ja FaceTimelle Apple School Managerissa.
Yrityksille lähetettävät viestit salataan, kun ne siirtyvät käyttäjän laitteen ja Applen viestipalvelinten välillä, ja ne käyttävät samaa suojausta ja samoja Applen viestipalvelimia kuin iMessage. Applen viestipalvelimet purkavat näiden viestien salauksen RAM-muistissa ja välittävät ne yritykselle TLS 1.2:ta käyttävän salatun linkin avulla. Viestejä ei koskaan tallenneta salaamattomassa muodossa matkalla Apple Messages for Business ‑palvelun läpi. Myös yritysten vastaukset lähetetään TLS 1.2:ta käyttäen Applen viestipalvelimille, missä ne salataan käyttäen kunkin vastaanottavan laitteen yksilöllisiä julkisia avaimia.
Jos käyttäjän laitteet ovat verkossa, viesti toimitetaan välittömästi, eikä sitä tallenneta välimuistiin Applen viestipalvelimille. Jos käyttäjän laite ei ole verkossa, salattu viesti tallennetaan välimuistiin enintään 30 päiväksi, jotta käyttäjä voi saada sen, kun laite on jälleen verkossa. Heti kun laite on taas verkossa, viesti toimitetaan ja poistetaan välimuistista. 30 päivän jälkeen toimittamaton välimuistissa oleva viesti vanhenee ja se poistetaan pysyvästi.