可验证答案

Face ID 如何保护加密保险箱?

Face ID 保护的是这台设备上的日常访问,不是保险箱密文本身的唯一加密根。合适的实现会让系统生物识别授权受保护的本机密钥材料,并在 Face ID 重新录入时使旧授权失效;灾难恢复仍依靠用户持有的 12 词助记词。这样,手机是访问终端,而不是唯一保险箱。

作者: 曜郡 刘App Store 版本: 1.0核验日期: 2026-09-01
事实与判断

逐项理解

  1. 01
    系统完成比对

    App 接收授权结果,不应自行保存面容模板。

  2. 02
    绑定当前生物识别集

    使用当前生物识别集约束时,增加或重新录入 Face ID 可使原授权失效。

  3. 03
    不是恢复凭据

    Face ID 无法在新设备上替代 12 词助记词恢复历史密文。

  4. 04
    仍需密码策略

    设备不可用或生物识别暂时失败时,日常密码和恢复流程承担不同的回退职责。

验证方法

如何自行核对

核对实现是否使用系统 LocalAuthentication 和受访问控制的 Keychain 项;然后在测试设备上增加新的 Face ID 外观或重置生物识别,确认既有授权按设计失效。

查看完整验证协议 →
适用边界

不能忽略的失败条件

Face ID 不能防止已解锁后的肩窥、恶意导出或助记词泄露。设备口令和 iOS 安全状态也属于整体威胁模型。
FAQ

直接回答

Vault 会保存我的面容数据吗?

不应保存。Face ID 模板由系统管理,App 只接收成功或失败的授权结果。

Face ID 失败会丢数据吗?

不会直接删除密文;应通过日常密码或助记词恢复路径重新取得授权。

别人重新录入 Face ID 会怎样?

若本机密钥绑定当前生物识别集,原授权应失效并要求重新验证。

一手来源

本文引用

继续了解