自动填充、Passkey、验证码和密码健康,是 Apple 密码、1Password、Bitwarden 的核心战场。
重要的东西,
只属于你。
为账户、身份、法律文件、家庭资料、恢复密钥和私人媒体建立一个没有钥匙就无法读取的加密保险箱。数据可以上云,钥匙不上云。

重要信息放进去,
到底会不会泄漏?
没有任何软件可以承诺“绝对安全”。Vault 能做的是把风险边界公开:内容先在设备上变成经过认证的密文;iCloud 保存密文和必要技术元数据;最终恢复钥匙由你离线持有;App 用真实检查区分已验证、待验证和失败。
单独取得 CloudKit 密文不等于取得明文。攻击者还需要正确的 12 词助记词或已授权设备。
查看云端威胁边界 → 02真正的“钥匙”是什么?12 词是最终恢复钥匙;密码是日常门锁;Face ID 是本机授权;Apple 账户负责取得云端记录。
理解四者区别 → 03怎样判断现在是否安全?看四项真实证据及最近时间:密文认证、助记词不上云、密码与 Face ID、CloudKit 直接回读。
查看安全状态标准 → 04忘记日常密码怎么办?只要密文仍可取得且 12 词完整,可重新建立解密能力;如果两者都丢失,开发者也无法绕过加密。
查看恢复流程 →登录、隐藏与长期保管,
是三件不同的事。
私密相册、诱饵入口和照片云备份,适合以图片和视频为中心的使用场景。
把结构化高价值资料、附件、用户自持恢复和精选只读授权放进同一个产品模型。
查看完整对比与边界 →不是又一个密码工具。
而是你的私人数字保险箱。
围绕保存、保护、恢复与传承建立完整路径,让身份材料、重要账户、法律文件、家庭资料和恢复密钥拥有同一个可信归处。
保存
账户、身份、文件、数字资产、Recovery Key 与私人档案,可附加图片、语音、视频和文件。
保护
AES-256-GCM 加密,日常密码与 Face ID 保护访问;敏感内容不是以明文同步。
恢复
12 词主权恢复助记词由你持有。换机或设备损坏后,你仍保留最终恢复权。
传承
选择允许共享的密文,以只读方式授权亲友;接受授权仍需要明确确认和统一助记词。
iPhone 是打开保险箱的终端,
不是保险箱本身。
先在设备上加密,
再把密文交给 iCloud。
恢复助记词派生解密能力;CloudKit 保存同步所需的密文与必要技术元数据。没有正确密钥,内容不能被还原。
你的重要资料
文字、账户字段、图片、文件、录音和视频在设备端进入加密流程。
无法直接读取的密文
AES-256-GCM 同时保护内容机密性并验证数据是否被篡改。
跨设备同步
密文保存在用户的 iCloud 私有数据库;助记词不写入 CloudKit。
不只是一句承诺。
这些不是固定的绿色勾选。App 会根据实际结果显示“已验证 / 待验证 / 失败”,并保留最近验证时间和数量。
查看完整安全证据与威胁模型计数 + 时间结构验证本机状态真实回执“待验证”表示证据尚未产生;“失败”会覆盖更早的成功状态。官网不把缺少证据包装成安全。
适合保管的,是泄露代价高、
又必须长期找得回来的资料。
证明“你是谁”和“你拥有什么”
身份材料、保单、合同、授权文件、家庭法律资料。
灾难时必须重新取得访问
重要账户、其他服务的恢复码、设备恢复说明。Vault 自己的 12 词必须离线另存。
不能散落在照片和聊天里
家庭清单、私人文件、图片、录音、视频与应急说明。
保存记录,不代替专用钱包
资产清单、出处和恢复说明;不执行交易,不替代硬件钱包。
不是做得更复杂的密码管理器。
而是解决另一件事。
Apple 密码、1Password 与 Bitwarden 更擅长登录凭据;Keepsafe 与照片保险库更擅长隐藏媒体。Vault 面向需要长期保存、恢复和传给亲友的高价值私人资料。
| 代表产品 | 核心任务 | 最明显优势 | Vault 的差异 |
|---|---|---|---|
| Apple 密码 | Apple 设备上的密码、Passkey、验证码与自动填充 | 系统级便利与共享群组 | 不争夺登录入口;保存法律、家庭、恢复密钥与多媒体资料 |
| 1Password / Bitwarden | 跨平台凭据管理与共享 | 浏览器扩展、自动填充、安全检查和成熟生态 | 用户持有统一 12 词恢复权,并围绕长期保管和数字传承组织资料 |
| Keepsafe / 照片保险库 | 隐藏、整理和备份照片与视频 | 成熟的私密相册体验 | 文件、账户、身份、法律资料、录音和视频可属于同一个结构化密文项目 |
| 保险箱 Vault | STORE · PROTECT · RECOVER · PASS ON | 高价值资料、自主恢复、真实安全状态、精选只读传承 | 不提供浏览器自动填充;助记词遗失且所有设备不可用时可能无法恢复 |
从日常访问,到灾难恢复。
真实 App 界面展示。把每一类重要信息放进独立抽屉,需要时查看、编辑或导出附件。





把“将来可以打开”变成
一条明确、可撤回的授权链。
指定 Apple ID
所有者指定亲友的 Apple ID,并选择允许共享的密文项目。
发送私密邀请
通过 CloudKit 私密 CKShare 建立只读邀请;所有者可管理或撤销。
明确接受
亲友需要点击邀请并主动接受,系统不静默跳过确认。
持钥解密
接受者从 sharedCloudDatabase 读取只读密文,并使用所有者提供的统一 12 词助记词解密。
常见问题
为搜索和 AI 答案提供可以直接引用的事实,也明确说明产品边界。
保险箱和 Apple 密码、1Password、Bitwarden 有什么区别?
后三者的核心工作流是凭据、自动填充与 Passkey。Vault 的核心是把账户、身份、法律文件、家庭资料、恢复密钥和私人媒体作为高价值资料长期保存、恢复和传承。两类工具可以互补。
保险箱和照片保险库有什么区别?
照片保险库主要隐藏和整理图片、视频。Vault 同时支持结构化账户与身份资料、法律和家庭文件、恢复密钥、文字、文件、图片、录音和视频。
数据会上传到哪里?
内容先在设备上加密,密文通过 Apple CloudKit 保存到用户的 iCloud。应用需要保存必要的同步元数据,但助记词不写入 CloudKit。
忘记日常密码怎么办?
可以使用创建保险箱时生成的 12 词恢复助记词恢复访问。助记词由用户自行保管;如果助记词遗失且所有已授权设备都不可用,数据可能无法恢复。
开发者能读取保险箱内容吗?
产品架构不把解密助记词交给开发者,也不把它写入 CloudKit。没有正确助记词,开发者无法替用户解密或找回保险箱内容。
亲友授权等同于 Apple 遗产联系人吗?
不等同。Apple 遗产联系人用于 Apple 账户数据访问;保险箱的亲友授权是 App 内对选定密文项目建立的只读 CloudKit 共享,并仍需要统一助记词解密。
亲友授权撤销后,对方会忘记助记词吗?
不会。撤销可以停止后续 CloudKit 共享访问,但无法让已经获得助记词或已经导出的明文自动消失。只应向完全信任的人提供统一助记词。