A direct answer

私人数字保险箱是什么?

它是长期保存多类型敏感资料的加密空间。它不只管理密码,也保存身份、法律文件、家庭资料、恢复密钥与私人附件;没有正确钥匙,密文不能被读取。

它和现有工具有什么区别?

密码管理器、加密云盘、Apple 遗产联系人和私人数字保险箱并不是同一种产品。选择前,应先确认自己要解决的是“登录”“文件存储”“Apple 账户身后访问”,还是“多类型敏感资料的保存、恢复与传承”。

类别主要任务不应混淆的边界
密码管理器密码生成、自动填充、登录凭据不一定适合整理法律文件、家庭资料和多媒体附件
加密云盘文件和文件夹同步通常以文件为中心,不一定提供结构化记录和恢复仪式
Apple 遗产联系人身故后的 Apple 账户数据访问并不自动提供某个 App 密文的解密钥匙
私人数字保险箱敏感资料的保存、保护、恢复与传承助记词保管不当可能造成永久丢失,也不等同硬件钱包

选择数字保险箱时,应该核对什么?

  1. 加密发生在哪里?优先确认内容是否在设备端变成密文,再进入云端。
  2. 恢复权属于谁?确认恢复密钥是否由用户持有,开发者能否绕过它恢复内容。
  3. 失败边界是否公开?可信产品应说明助记词丢失、设备丢失或攻击者同时获得密文和密钥时会发生什么。
  4. 云端存什么?区分明文、密文与必要技术元数据,不要把“使用 iCloud”等同于“任何人都无法接触记录”。
  5. 共享是否需要明确接受?长期授权应能限定项目、限定权限、由接收者明确接受,并允许所有者撤销。

Vault 的安全模型

数据可以上云,但钥匙不上云。Vault 使用 AES-256-GCM 保护内容机密性与完整性。公开版本将 12 词恢复助记词留给用户保管,并通过密码与 Face ID 保护日常访问;通过 CloudKit 同步的是密文和必要技术元数据。

这并不意味着“绝对安全”。若攻击者同时取得密文和完整助记词,或用户遗失助记词且所有已授权设备均不可用,安全或恢复结果会改变。完整条件见安全架构与威胁模型

直接答案

私人数字保险箱是什么?

私人数字保险箱是用于长期保存多类型敏感资料的加密空间。它不仅保存登录信息,也保存身份记录、法律文件、家庭资料、恢复密钥和私人附件;关键是没有正确解密钥匙就无法读取密文。

数字保险箱和密码管理器有什么区别?

密码管理器主要优化登录凭据、自动填充与密码生成;数字保险箱主要优化多类型敏感资料的长期保存、恢复和传承。两者可以互补。

iCloud 中保存的是什么?

Vault 的公开架构是先在设备上加密,再通过 CloudKit 同步密文与必要技术元数据。12 词恢复助记词不写入 CloudKit。

本文描述当前公开版本的产品边界,不构成“绝对安全”承诺。最后更新:2026 年 8 月 30 日。