事实与判断
逐项理解
- 01保险箱内容加密
解锁后用当前密钥逐项打开项目与附件密文;AES-GCM 认证成功才计入通过,失败单独计数。
- 02恢复密钥由用户持有
CloudKit 结构回读确认配置不含 12 词;没有完成回读时只能显示待验证。
- 03日常访问保护
必须建立日常密码保护和当前 Face ID 授权,并显示上次成功验证时间。
- 04CloudKit 密文回读
同步后按已知 Record ID 直接读取并比对密文与附件;晚于成功回执的失败会改变状态。
- 05三种状态都重要
待验证表示缺少证据,不应冒充安全;失败表示需要检查,不能被旧成功记录遮盖。
验证方法
如何自行核对
在 App 首页底部或安全中心逐项检查最近时间、通过的项目和附件数量、CloudKit 回读数量,以及是否有比成功回执更新的失败。
查看完整验证协议 →适用边界
不能忽略的失败条件
这些状态是当前版本可观察的检查结果,不等于独立安全审计,也不能证明设备系统、Apple 账户或纸质助记词从未暴露。
FAQ
直接回答
为什么显示待验证?
通常表示尚未完成首次解锁、本机密文认证或 CloudKit 成功回读。待验证不是失败,也不是已验证。
同步成功就代表能解密吗?
不代表。回读证明密文存在且匹配;只有正确密钥通过 GCM 认证才能证明可解密。
出现失败怎么办?
先停止继续写入或共享,记录时间和错误,检查网络、iCloud 账户与本机解锁状态,再重新验证。
一手来源
本文引用
继续了解