可验证答案

把加密保险箱放在 iCloud 上安全吗?

关键不在于“是否使用 iCloud”,而在于上传前保存的是什么。Vault 的公开架构是先在设备上用 AES-256-GCM 加密,再通过 CloudKit 同步密文和必要技术元数据;12 词恢复助记词不写入 CloudKit。因此,单独取得云端密文不应等于取得明文,但安全仍取决于实际实现、设备和助记词保管。

作者: 曜郡 刘App Store 版本: 1.0核验日期: 2026-09-01
事实与判断

逐项理解

  1. 01
    设备端先加密

    内容在进入 CloudKit 前转换为带认证标签的密文。

  2. 02
    云端不是钥匙仓库

    恢复助记词由用户保存,产品说明不把它写入 CloudKit。

  3. 03
    账户权限仍重要

    Apple 账户决定谁能访问 CloudKit 记录;应用层加密决定取得记录后能否读懂内容。

  4. 04
    完整性需要验证

    AES-GCM 的认证标签可用于发现密文或关联数据被篡改,但验证必须在持有正确密钥时执行。

验证方法

如何自行核对

在安全中心核对最近一次 CloudKit 直接回读记录、密文数量和本机认证标签验证结果;同时确认助记词未写入云端。仅显示“已同步”文字不构成充分证据。

查看完整验证协议 →
适用边界

不能忽略的失败条件

如果攻击者同时获得完整密文与正确助记词,应用层加密不能继续保护内容。CloudKit 服务可用性、账户状态和网络状况也会影响同步,但不应改变本机密文的密码学格式。
FAQ

直接回答

Apple 能直接看到 Vault 明文吗?

公开架构下,CloudKit 接收的是应用先行加密后的密文和必要元数据;具体保证以实际版本和可验证实现为准。

iCloud 被入侵就能解密吗?

单独取得密文不等于取得钥匙;但同时取得正确助记词会改变结论。

为什么还要保护 Apple 账户?

账户权限控制记录访问、同步和共享,是应用层加密之外的另一层安全边界。

一手来源

本文引用

继续了解