Связка ключей в iOS. Что нужно знать! Связка ключей iCloud: определение, предназначение и настройка

Жизнь современного человека тесно связана с высокими технологиями и электронными гаджетами. Каждый из нас ежедневно пользуется компьютерами, планшетами и смартфонами, которые мы не только используем для работы и развлечений, но и храним в них большое количество конфиденциальной информации, например, фотографии, пароли от различных онлайн-сервисов и социальных сетей, а также информацию о кредитных картах.

Однако насколько это безопасно, ведь пароли выступают единственным средством защиты и доступа к аккаунтам в сети? Да и современные требования безопасности требуют от пользователя использование большого количества паролей, состоящих из трудных комбинаций букв и цифр, запомнить которые достаточно сложно.

И если обладатели электронных устройств от большинства современных производителей вынуждены мучатся с запоминанием паролей, то владельцы телефонов, планшетных ПК и ноутбуков могут не беспокоиться по этому поводу, поскольку производитель разработал современную систему защиты паролей и конфиденциальной информации, обладающей высоким уровнем надежности, которая получила название Keychain или «Связка ключей».

Общая информация

Связка ключей - это своеобразный менеджер, разработанный для операционной системы iOS и отвечающий за хранение паролей и доступ к ним. Впервые, этот инструмент появился в восьмой версии iOS, которая появилась на рынке в 1998 году. С того времени, Keychain является неотъемлемой частью фирменной ОС от компании Apple.

На лаптопах и моноблоках Macintosh эта система защиты отвечает за хранение конфиденциальной информации различного рода, например, пароли от аккаунтов различных интернет-сервисов, сетей Wi-Fi, скрытых записей, а также от различных утилит, устройств и зашифрованных жестких дисков.

Немного истории

Впервые, алгоритм связки ключей был реализован еще в начале 90-х годов в почтовом клиенте PowerTalk, разработанном программистами Apple специально для своей операционной системы. Основной задачей этой службы являлся контроль за всеми данными, поступающими в клиент из различных источников. Однако первая реализация алгоритма связки ключей была не совсем успешной, поскольку она использовала шифрование паролей, которые приобретали трудную для запоминания форму. Таким образом, перед разработчиками возникла задача создания единого пароля, который открывал бы доступ к остальным паролям.

Однако поначалу эта идея была отвергнута из-за сложной реализации и воплощена в жизнь лишь после возвращения на должность генерального директора Стива Джобса, который не только смог увидеть ее инновационность, но и реализовать на уровне всей ОС, а не в отдельном приложении.

Хранилище и доступ

В десятом поколении MacOS для работы системы защиты Keychain была выделена отдельная область на жестком диске, которая функционировала отдельно от системного раздела, в котором находилась сама операционная система. А для работы с этой системой была разработана специальная утилита, которая входит в набор стандартных инструментов iOS. Эта утилита находится в открытом доступе и является бесплатной, а ее принцип работы основан на специальных Keychain-файлах, в которых содержатся не только зашифрованные пароли, но и открытые данные.

Блокировка и разблокировка

Согласно стандартным настройкам iOS, получить доступ к Keychain-файлам можно при помощи того же логина и пароля, который юзер использует для авторизации в системе. Поэтому с ними можно начать работать уже сразу после загрузки iOS. При желании стандартный логин и пароль можно сменить на более сложный, чтобы повысить уровень защищенности. Помимо этого, в настройках утилиты можно задать интервал блокировки с определенной периодичностью, после чего система связки ключей будет запрашивать ввод логина и пароля по истечении этого временного интервала.

Связка ключей iCloud: определение

Несмотря на то что этот инструмент был реализован в iOS еще в начале 90-х годов, компания Apple публично анонсировала его только в 2013 году при презентации седьмой версии iOS и десятого релиза MacOS. Это было революционное решение для повышения уровня безопасности хранения личных пользовательских данных и обеспечения доступа к ним со всех электронных гаджетов.

Однако эта служба безопасности претерпела и существенных изменений, основным среди которых стал перевод алгоритма на работу через облачный сервис хранения данных. Таким образом, все пароли, информация о кредитных картах и другие личные данные теперь хранятся не на винчестере, а на выделенном сервере компании, что существенно повышает их сохранность. Помимо этого, шифрование данных было переведено на стандарт AES 256-bit, который обеспечивает доступ к облаку только одному юзеру через интернет-браузер Safari и некоторые другие приложения, которые адаптированы под него.

Последним ключевым новшеством стала автоматическая генерация сложных паролей при регистрации пользователя на любых сайтах и онлайн-сервисах, что полностью исключает необходимость придумывать пароль самостоятельно и запоминать его.

Как работать с этой технологией?

Начать пользоваться «Связкой ключей iCloud» может абсолютно любой владелец телефона или планшетного компьютера, на котором установлена седьмая версия iOS или выше, или обладатели ультрабуков или моноблоков Macintosh,работающих под управлением десятой сборки MacOS или выше, а также выполнившие первоначальную настройку службы.

Настройка «Связки ключей iCloud» на MacOS

Итак, если вы хотите повысить уровень защиты ваших паролей и другой конфиденциальной информации на своем ультрабуке или моноблочном компьютере Apple, то необходимо настроить службу Keychain. Делается это следующим образом:

  1. Заходим в настройки ОС.
  2. Раскрываем вкладку iCloud.
  3. Запускаем службу «Связка ключей».
  4. Вводим авторизационные данные.
  5. Указываем Apple ID.

После выполнения этих действий, служба будет активирована.

Добавление в «Связку ключей» кредитной карты на MacOS:

  1. Открываем браузер Safari.
  2. Заходим в настройки утилиты.
  3. Переходим в раздел Autofill.
  4. Нажимаем на кнопку «Редактировать», которая расположена возле подраздела «Кредитные карты».
  5. Добавляем новую кредитку и указываем ее данные.

Настройка Keychain на iOS-гаджетах:

  1. Заходим в настройки девайса.
  2. Переходим в раздел iCloud.
  3. Заходим в подменю «Связка ключей».
  4. Активируем или деактиввируем службу «Связка ключей» при помощи ползункового переключателя.

После этого останется ввести текущий пароль или задать новый, а также привязать к текущему девайсу другие гаджеты, которые необходимо синхронизировать с ним, а также с которых будет осуществляться доступ к конфиденциальным данным.

Добавление кредитной карты в iOS:

  1. Запускаем настройки смартфона или планшетного ПК.
  2. Заходим в раздел Safari, после чего переходим в подменю «Пароли и автозаполнение».
  3. Указываем защитный код.
  4. Заходим в раздел работы с кредитными картами.
  5. Добавляем новую кредитку, нажав на соответствующую кнопку и указав все необходимые данные о ней.

Синхронизация паролей

Эта функция не является обязательной, однако, она позволяет существенно увеличить безопасность паролей и другой личной информации, хранящейся в Keychain-файлах, при доступе к ним с различных гаджетов. Если вы не хотите синхронизировать данные, хранящиеся на смартфоне, планшете или ПК, с облаком, то при включении «Связки ключей» просто не задавайте для службы защитный код. В этом случае, вся информация будет храниться только на жестком диске девайса.

Если впоследствии вы захотите синхронизировать облачное хранилище с вашим HDD, то сделать это можно при помощи файлов, которые находятся в директории /Library/Keychains/. Однако при этом необходимо учитывать, что при каждой смене пароля на любом из устройств, синхронизацию придется настраивать заново.

Как получить доступ к информации, хранящейся в облаке?

Любой пользователь может без особых проблем просматривать информацию и работать с документами, которые хранятся в облачном сервисе iCloud, однако, для этого система сперва попросит пройти авторизацию при помощи текстового сообщения или любого другого девайса. Если авторизация происходит по SMS, то на ваш телефон придет одноразовый защитный код, который будет необходимо ввести в соответствующее поле. Что касается другого электронного гаджета, то на нем должна быть активирована служба «Связка ключей».

Проблемы при активации и настройке «Связки ключей»

Программисты очень хорошо постарались при создании этой технологии, о чем свидетельствует ее надежность и полное отсутствие каких-либо недоработок и дыр в системе защиты. Тем не менее, как показывает практика, многие пользователи сталкиваются с различными проблемами при активации, настройке или восстановлении доступа к этой службе, а также при подключении к ней новых гаджетов.

Очень часто при попытке активировать службу или получить доступ к облаку пользователь сталкивается с тем, что попросту не приходит проверочный код.

Как быть в такой ситуации?

Первым делом необходимо проверить качество сигнала мобильного оператора. Если со связью никаких проблем обнаружено не будет, то нужно убедиться в том, что номер, на который должно прийти сообщение с кодом, был правильно указан в системе. Сделать это можно в разделе «Проверочный номер», расположенный в дополнительных настройках системы KeyChain.

Другой распространенной проблемой является невозможность синхронизации «Связки ключей» между различными гаджетами. Справиться с этой проблемой поможет деактивация и повторная активация службы на всех девайсах, использующих «Связку ключей».

Помимо этого, у многих юзеров, которые обладают небольшим опытом работы с продукцией Apple, не всегда получается получить доступ к паролям, кредитным картам и другим конфиденциальным данным, хранящимся на облачном сервисе. Чтобы просмотреть интересующую вас информацию необходимо выполнить следующие действия:

  1. Зайти в настройки гаджета.
  2. Перейти в раздел настроек браузера.
  3. Перейти в подраздел «Пароли».
  4. Подтвердить личность при помощи пароля или отпечатка пальца.

Далее, останется только выбрать любой сайт или онлайн-сервис и посмотреть пароль, который был задан при регистрации не нем. Если в браузере не включена функция сохранения паролей в «Связке ключей», то для ее активации необходимо зайти в настройки утилиты, перейти в подраздел «Автозаполнение» и перетащить переключатель «Имена и пароли» в активное положение. После этого никаких проблем с паролями быть не должно.

И, наконец, последняя распространенная проблема - это повторная синхронизация, при которой гаджет постоянно выдает ошибку о несоответствии защитного кода. В этом случае устройство необходимо сдавать на ремонт в сервисный центр.

Связка ключей — это функция Mac OS X, которая хранит пароли от различных приложений и других сервисов, использующихся на компьютере. Обычно, когда недавно установленная программа впервые обращается к Связке ключей , появляется диалоговое окно с просьбой ввести от неё пароль, и, после его ввода, повторно появляться оно уже не должно. Однако, случается так, что пароль требуется при каждом обращении программы к связке, что может сильно мешать комфортной работе. К счастью, есть несколько способов решить эту проблему.

Отключаем автоматическое закрытие связки ключей

В целях безопасности, Связка ключей может блокироваться после определенного периода времени без активности или при переходе мака в спящий режим. Стоит отличать эту функцию от закрытия экрана. При закрытии связки ключей работать с компьютером можно и без ввода пароля, а при закрытия экрана, без пароля пользователь не сможет снова получить доступ к системе. Изменить настройки этой функции довольно просто.


Также может оказаться полезным включить отображение Связки ключей на вашей панели меню. Для этого откройте меню Связка ключей - Настройка - Основные и поставьте галочку напротив пункта «Показывать статус связки ключей в строке меню». После этого на панели меню у вас отобразится новый значок в виде замка, который будет открыт, если открыта связка ключей, и, соответственно, закрыт, если она заблокирована.

Проверяем и исправляем связку ключей

Если ваши связки ключей не работают должным образом, их можно исправить, используя функцию Первая помощь. Но перед этим стоит убедиться, что она настроена должным образом.


Отключаем и повторно подключаем Cвязку ключей в iCloud

Если вы используете связку ключей iCloud, чтобы иметь к ней доступ на нескольких своих устройствах, стоит попробовать отключить эту функцию на маке, а затем повторно её включить. Перед тем как вы это сделаете, настоятельно рекомендуем убедиться, что у вас есть полная и актуальная резервная копия системы!

Перейдите в меню Системные настройки - iCloud . Снимите галочку с пункта «Связка ключей», подтвердите, что действительно хотите отключить эту функцию, а затем снова поставьте галочку. Таким образом вы удалите связку ключей со своего компьютера, а затем снова её добавите, что с большой вероятность может исправить возникшую проблему.

Сброс связки ключей.

Если ничего из описанного выше не помогло, можно попробовать сбросить связку ключей, получив в результате новый, чистый файл. Сделав это вы все ещё будете иметь доступ к старому файлу связки, так что ваши пароли не будут утеряны, но система их использовать не будет, и вводить их придется заново. Для того чтобы сбросить связку ключей откройте меню Связка ключей - Настройка - Основные, нажмите кнопку «Восстановить связку по умолчанию», подтвердите свой выбор и дождитесь окончания процесса.

После этого, если вам понадобится пароль, сохраненный в старой связке, вы можете открыть её и перенести нужный вам элемент из списка в новую связку, или открыть этот элемент двойным щелчком мыши и посмотреть пароль, поставив галочку напротив пункта «Показать пароль».

Огромное спасибо Кристоферу Кесслеру за материал , послуживший основой для написания этой статьи.

Двухфакторная аутентификация - это дополнительный уровень безопасности Apple ID, который гарантирует, что доступ к вашей учетной записи сможете получить только вы, даже если пароль известен кому-либо еще.

Как это работает

При использовании двухфакторной аутентификации доступ к учетной записи возможен только с доверенных устройств iPhone, iPad или Mac. При первом входе на новом устройстве вам потребуется предоставить два вида информации: ваш пароль и шестизначный цифровой проверочный код, который автоматически отображается на доверенных устройствах. После ввода кода новое устройство включается в число доверенных устройств. Например, если у вас есть устройство iPhone, то при первом входе в учетную запись на недавно приобретенном компьютере Mac вам будет предложено ввести пароль и проверочный код, который автоматически отобразится на экране вашего iPhone.

Поскольку для доступа к учетной записи при двухфакторной идентификации недостаточно только знания пароля, безопасность вашего Apple ID и хранимых на серверах Apple данных существенно возрастает.

После выполнения входа код подтверждения больше не будет запрашиваться на этом устройстве, пока не будет полностью выполнен выход, не будут стерты все данные на устройстве или пока не потребуется сменить пароль из соображений безопасности. При выполнении входа через Интернет можно указать, что браузер является доверенным, и в следующий раз при выполнении входа с этого компьютера код подтверждения не будет запрашиваться.

Проверенные устройства

Проверенным устройством может быть iPhone, iPad или iPod touch с ОС iOS 9 или более поздней версии либо компьютер Mac с ОС OS X El Capitan или более поздней версией, в систему которого был выполнен вход с использованием двухфакторной аутентификации. Это устройство, для которого нам известна его принадлежность вам, и которое можно использовать для проверки личности путем отображения кода подтверждения Apple при выполнении входа с другого устройства или браузера.

Проверенные номера телефонов

Проверенный номер телефона - это номер, который можно использовать для получения кодов подтверждения посредством текстовых сообщений или автоматических телефонных звонков. Необходимо подтвердить не менее одного доверенного номера телефона, чтобы иметь доступ к двухфакторной аутентификации.

Также следует рассмотреть вариант подтверждения других доверенных номеров, к которым вы можете получить доступ, например домашний телефон или номер, используемый членом семьи или близким другом. Можно использовать эти номера, если временно отсутствует доступ к собственным устройствам.

Код подтверждения отличается от, вводимого для разблокирования iPhone, iPad и iPod touch.

Настройка двухфакторной аутентификации для идентификатора Apple ID

В настоящее время двухфакторная аутентификация доступна пользователям iCloud, у которых по крайней мере на одном устройстве используется ОС iOS 9 либо OS X El Capitan или более поздней версии. .

Чтобы включить двухфакторную аутентификацию, можно выполнить следующие действия на устройстве iPhone , iPad или iPod touch.

Включение двухфакторной аутентификации в разделе «Настройки»

Если на устройстве установлена ОС iOS 10.3 или более поздней версии, выполните следующие действия.

  1. Перейдите в раздел «Настройки» > [ваше имя] > «Пароль и безопасность».
  2. Нажмите «Продолжить».

Если на устройстве установлена ОС iOS 10.2 или более ранней версии, выполните следующие действия.

  1. Откройте меню «Настройки» > iCloud.
  2. Выберите свой идентификатор Apple ID > «Пароль и безопасность».
  3. Нажмите «Включить двухфакторную аутентификацию».
  4. Нажмите «Продолжить».

Возможно, потребуется ответить на контрольные вопросы Apple ID.


Ввод и подтверждение доверенного номера телефона

Укажите номер телефона, на который необходимо получать проверочные коды при входе в систему. Можно выбрать получение кодов в виде текстовых сообщений или автоматических телефонных звонков.

Введите проверочный код, чтобы подтвердить номер телефона и включить двухфакторную аутентификацию.

На компьютере Mac с ОС OS X El Capitan или более поздних версий выполните следующие действия.


  1. Перейдите в меню Apple > «Системные настройки» > iCloud > «Учетная запись».
  2. Щелкните значок «Безопасность».
  3. Щелкните «Включить двухфакторную аутентификацию».

Некоторые идентификаторы Apple ID, созданные в ОС iOS 10.3 или macOS 10.12.4 и более поздних версий, защищены двухфакторной аутентификацией по умолчанию. В этом случае двухфакторная аутентификация будет уже включена.

Если вы применяете двухэтапную проверку и хотите повысить уровень безопасности, .

Если для вашей учетной записи нельзя включить двухфакторную аутентификацию, вы все же можете защитить свою информацию.

Что следует помнить при использовании двухфакторной аутентификации

Двухфакторная аутентификация значительно усиливает защиту Apple ID. После включения этой функции для выполнения входа в учетную запись потребуется пароль и доступ к проверенным устройствам или проверенному номеру телефона. Чтобы обеспечить максимальную защиту своей учетной записи и постоянный доступ, существует несколько простых рекомендаций, которым необходимо следовать:

  • Запомните свой пароль Apple ID.
  • Используйте код-пароли для всех своих устройств.
  • Своевременно обновляйте проверенные номера телефонов.
  • Обеспечивайте физическую безопасность проверенных устройств.

Управление учетной записью

Можно управлять своими проверенными номерами телефонов, проверенными устройствами и другой информацией об учетной записи на.

Своевременное обновление проверенных номеров телефонов

Для использования двухфакторной аутентификации потребуется наличие в базе данных хотя бы одного проверенного номера телефона, на который можно получать коды подтверждения. Чтобы обновить проверенные номера телефонов, выполните следующие действия.

  1. Перейдите в раздел «Безопасность» и щелкните «Правка».

Если необходимо добавить номер телефона, щелкните «Добавить проверенный номер телефона» и введите номер телефона. Выберите способ подтверждения номера (текстовым сообщением или автоматическим телефонным звонком) и нажмите «Продолжить». Чтобы удалить проверенный номер телефона, щелкните рядом с номером телефона, который необходимо удалить.

Просмотр проверенных устройств и управление ими

Можно просматривать список проверенных устройств и управлять им в разделе «Устройства» страницы учетной записи Apple ID .

  1. Перейдите на страницу своей учетной записи Apple ID.
  2. Выполните вход, указав идентификатор Apple ID.
  3. Перейдите в раздел «Устройства».

Создание паролей для программ

При использовании двухфакторной аутентификации для выполнения входа в учетную запись из сторонних программ и служб, например из программ для работы с электронной почтой, контактами или календарями, которые разработаны не компанией Apple, потребуются. Чтобы создать пароль для программы, выполните следующие действия.

  1. Войдите на страницу учетной записи Apple ID .
  2. Нажмите кнопку «Создать пароль» в разделе «Пароли приложений».
  3. Следуйте инструкциям на экране.

После создания пароля для программы введите или вставьте его в поле ввода пароля в программе обычным способом.

Справка и часто задаваемые вопросы

Нужна помощь? Возможно, вы найдете ответы на свои вопросы ниже.

Это отличается от текущей двухэтапной проверки Apple?

Да. Двухфакторная аутентификация встроена непосредственно в iOS, macOS, tvOS, watchOS и веб-сайты компании Apple. В ней используются другие методы подтверждения проверенных устройств и предоставления кодов подтверждения и оптимизируется работа в целом. Двухфакторная аутентификация обязательна для использования определенных функций, требующих повышенной безопасности.

Что делать, если у меня нет доступа к проверенному устройству или код подтверждения не был получен?

При выполнении входа, когда под рукой нет доверенного устройства, на котором отображается код подтверждения, код отправляется на проверенный номер телефона посредством текстового сообщения или автоматического телефонного звонка. Щелкните «Код не получен» на экране входа и выберите отправку кода на проверенный номер телефона. Также код можно получить непосредственно на проверенном устройстве в меню «Настройки». .

Как восстановить доступ к учетной записи, если не удается выполнить вход?

Если не удается выполнить вход, сброс пароля или получить коды подтверждения, можно. Восстановление учетной записи - это автоматический процесс, который поможет вам как можно быстрее получить доступ к учетной записи и предотвратить возможный доступ других пользователями якобы от вашего имени. Это может занять несколько дней - или больше - в зависимости от того, насколько точную информацию об учетной записи вы можете предоставить для подтверждения своей личности.

Нужно ли теперь запоминать ответы на контрольные вопросы?

Нет. При использовании двухфакторной аутентификации вам не понадобится выбирать контрольные вопросы и запоминать ответы на них. Ваша личность устанавливается исключительно с помощью пароля и проверочных кодов, присылаемых на ваши устройства и доверенные номера телефонов. Когда вы начинаете использовать двухфакторную аутентификацию, мы храним ваши контрольные вопросы в течение двух недель на случай, если вам необходимо будет вернуть старые настройки безопасности для своей учетной записи. После этого вопросы будут удалены.

Может ли служба поддержки Apple помочь мне восстановить доступ к моей учетной записи?

Служба поддержки Apple может ответить на ваши вопросы о процессе восстановления учетной записи, но не может подтвердить вашу личность или ускорить процесс каким-либо образом.

Каковы системные требования для двухфакторной аутентификации?

Для оптимальной работы необходимо, чтобы все устройства, которые используются с идентификатором Apple ID, удовлетворяли этим системными требованиям:

  • устройство iPhone, iPad или iPod touch с ОС iOS 9 или более поздней версии;
  • компьютер Mac с ОС OS X El Capitan и iTunes 12.3 или более поздней версии;
  • Apple Watch с ОС watchOS 2 или более поздней версии;
  • Apple TV (4-го поколения) с tvOS;
  • компьютер с ОС Windows с установленными программами iCloud для Windows 5 и iTunes 12.3.3 или более поздней версии.

Что делать, если я не узнаю местоположение, показанное в уведомлении о входе?

При выполнении входа на новом устройстве вы получаете на других проверенных устройствах уведомление, в котором отображается карта с приблизительным местоположением нового устройства. Это приблизительное местоположение, основанное на IP-адресе используемого в настоящий момент устройства, а не точное местоположение устройства. Показанное местоположение может отражать информацию о сети, к которой вы подключены, а не о физическом местоположении.

Если вы знаете, что являетесь тем самым пользователем, который пытается выполнить вход, но не узнаете показанное местоположение, вы можете нажать «Разрешить» и продолжить регистрацию.

Однако, если вы получите уведомление о том, что ваш идентификатор Apple ID используется для выполнения входа на новом устройстве, а вы не пытались выполнить вход, нажмите «Не разрешать», чтобы заблокировать попытку выполнения входа.

Что произойдет в случае использования двухфакторной аутентификации на устройстве с более ранними версиями программного обеспечения?

При использовании двухфакторной аутентификации на устройствах под управлением более ранних версий ОС может понадобиться добавить код подтверждения из шести цифр в конце своего пароля при выполнении входа. на проверенном устройстве под управлением ОС iOS 9 или OS X El Capitan или их более поздних версий либо получите его на свой проверенный номер телефона. Затем введите пароль, добавив к нему код подтверждения из шести цифр непосредственно в поле пароля.

Можно ли отключить двухфакторную аутентификацию после ее включения?

Двухфакторную аутентификацию нельзя отключить для некоторых учетных записей, созданных в ОС iOS 10.3 или macOS Sierra 10.12.4 и более поздних версий. Если идентификатор Apple ID создан в более ранних версиях ОС iOS или macOS, двухфакторную аутентификацию отключить можно.

Помните, что после выключения двухфакторной аутентификации ваша учетная запись будет защищена только паролем и секретными вопросами.

Для выключения двухфакторной аутентификации выполните вход на странице своей учетной записи Apple ID и щелкните «Правка» в разделе «Безопасность». Затем щелкните «Выключить двухфакторную аутентификацию». После создания новых секретных вопросов и подтверждения даты рождения двухфакторная аутентификация будет отключена. Если на странице учетной записи Apple ID отсутствует пункт для отключения двухфакторной аутентификации, значит, ее нельзя отключить.

Если кто-то включит двухфакторную аутентификацию для Apple ID без вашего разрешения, ее также можно отключить из сообщения электронной почты с подтверждением регистрации, отправленного на ваш Apple ID или резервный адрес электронной почты. Щелкните «Выключить двухфакторную аутентификацию» в нижней части сообщения электронной почты для восстановления предыдущих настроек безопасности Apple ID и контроля над своей учетной записью. Ссылка является активной в течение двух недель после регистрации.

Дата публикации: 19.09.2017

Apple ID - ключ ко всей экосистеме Apple. И со временем его важность только возрастает. iCloud, iCloud Drive, фотографии, контакты, покупки, iMessage - все это завязано на Apple ID и, в случае проблем с авторизацией, может быть безвозвратно утеряно.

Мало того, ваш iPhone, iPad и Mac тоже сильно зависят от Apple ID и без него превратятся в «кирпичи». Этим часто пользуются мошенники - подбирают пароль, заходят в iCloud, удаленно блокируют все устройства и вымогают за разблокировку деньги.

В этой статье я расскажу, как обезопасить себя от мошенников, ревнивых подружек и любопытных детей, которые могут превратить вашу жизнь в кошмар.

Сложный пароль - банально, но работает

Первое с чего нужно начать - создать сложный пароль к Apple ID. Тут конечно не надо впадать в паранойю. Достаточно сделать что-то бессмысленное для посторонних длинною в 10–12 символов. У нас давно уже есть сенсор отпечатков Touch ID, поэтому часто вводить такой пароль руками не придется.

Чтобы изменить пароль :

  1. Безопасность → Изменить пароль ;
  2. Следуйте подсказкам на экране: введите старый пароль и два раза новый.

Двухэтапная аутентификация

Киллерфича, о которой многие даже не слышали. Если вы создавали свой Apple ID давно, то наверняка используйте для второго уровня безопасности «контрольные вопросы» и резервный имейл восстановления. Но этот метод уже устарел и не безопасен. Поэтому новым пользователям Apple сразу предлагает включить двухэтапную аутентификацию.

Такой метод аутентификации, помимо пароля, всегда требует подтверждение личности при помощи доверенного устройства. Просто зная логин и пароль в ваш аккаунт не зайти.



Двухэтапная аутентификация работает для :

  • входа на страницу учетной записи Apple ID;
  • входа в iCloud или на сайт iCloud.com с нового устройства;
  • входа в iMessage, Game Center или FaceTime;
  • покупок в iTunes Store, App Store или iBooks Store на новом устройстве;
  • получения информации по идентификатору Apple ID в поддержке Apple.

Чтобы включить двухэтапную аутентификацию для Apple ID :

  1. Зайдите на сайт appleid.apple.com и залогиньтесь со своим Apple ID;
  2. Безопасность → Двухэтапная проверка → Настроить ;
  3. Введите ответы на контрольные вопросы.
  4. Введите номер своего мобильного телефона , на который придет проверочный код;
  5. Введите проверочный код в появившемся поле браузера;
  6. Выберите и списка ваши устройства, которые можно использовать для авторизации;
  7. Сохраните Ключ восстановления .


Ключ восстановления - сверхважная штука, его надо обязательно куда-то сохранить. Проблема в том, что скопировать этот ключ сочетанием Cmd C нельзя. Поэтому придется записать его руками или сделать скриншот. Многие делают скриншот и он просто теряется. На этом как-то попался и я. Поэтому обязательно сохраните его в 1Password.

ЧИТАЙТЕ ТАКЖЕ :

Ключ восстановления важен ещё потому, что злоумышленник может наломать дров не заходя в аккаунт. Если он подберёт пароль, а потом несколько раз от балды введет проверочный код, то аккаунт заблокируют. Снять блокировку можно будет только ключом восстановления.

Недавно я сам на этом попался, когда купил в аэропорту новый iPad Pro и попытался настроить его прямо там. У меня была включена двухэтапная проверка, но из-за плохого интернета коды не доходили. Я пробовал отправлять их несколько раз на iPhone и в виде SMS на номер телефона. Безуспешно. В итоге мой аккаунт заблокировали и предложили разблокировать ключам восстановления. Конечно же, их у меня не оказалось. Так что активация новенького iPad на этом и остановилась. Мне пришлось ждать час, чтобы система дала возможность снова отправить одноразовый пароль. Если бы я потерял свой телефон, то аккаунту пришел бы писец на все время нахождения за границей, пока бы я не восстановил SIM-карту.

Итак, ещё раз. Если двухэтапная проверка включена :

  • Для управления Apple ID вам каждый раз потребуется выполнить два из трех условий: ввести пароль, использовать проверенное устройство или указать ключ восстановления;
  • Если вы забудете свой пароль, для его сброса понадобятся ключ восстановления и проверенное устройство. Apple не сможет сбросить или изменить пароль от вашего имени.

Как изменить ключ восстановления от Apple ID

Если вы не знаете свой ключ восстановления - не беда. Его можно изменить в любой момент, но только если есть доступ к Доверенному устройству. Для этого:

  1. Зайдите на сайт appleid.apple.com
  2. Безопасность → Изменить → Заменить утерянный ключ ;
  3. Сохраните ключ (скриншот, заметка);
  4. Введите новый ключ в появившееся поле, чтобы он набрал силу.

Еще раз обращаю внимание, что ключ скопировать нельзя. Сделайте скриншот и сохраните его в менеджер паролей 1Password, либо запишите его в другое надежно место.

Как добавить доверенное устройство

Если ваш парк техники Apple не ограничен айфоном, то имеет смысл активировать все устройства для получения одноразовых паролей на вход в Apple ID. В случае проблем, хоть одно из них да окажется рядом. Доверенным устройством может быть любой iPhone или iPad, активированное под вашим Apple ID и с включенной функцией «Поиск iPhone».

  1. Зайдите на сайт appleid.apple.com и залогинитесь со своим Apple ID;
  2. Безопасность → Проверенные устройства → Проверить ещё одно устройство;
  3. В этом списке будут все ваши устройства с включённой функцией «Поиск iPhone». Если нужного устройства нет, попробуйте его разблокировать и обновить список;
  4. Выберите нужное устройство;
  5. Введите в форму код, который отобразится на его экране.


Что в итоге

После всех этих манипуляций у вас должно получится следующее:

  1. Хороший пароль Apple ID для входа в iCloud, Apple Music, App Store и т.п.;
  2. Двухэтапная аутентификация при которой нужно иметь доступ к проверенному устройству или телефона для изменения каких либо настроек Apple ID, входа iCloud на незнакомых устройствах.

Чтобы иметь доступ к сервисам Apple, каждый пользователь должен зарегистрировать аккаунт, который принято называть Apple ID. Как и любой другой аккаунт, этот также состоит из логина и пароля. Как логин используется электронный адрес , который пользователи "светят" всегда и везде, поэтому его узнать несложно. Учитывая большой набор программ для подборки и взлома пароля, получить доступ к Apple ID сегодня можно. В Apple это понимают, поэтому предлагают пользователям актуальную сегодня защиту - двухэтапную аутентификацию. Правда, для этого нужен специальный код, и многие пользователи банально не знают, куда ввести код проверки Apple ID.

Кстати, Apple предлагает двухэтапную проверку для пользователей iOS 8 (и предыдущих), а для тех, кому повезло больше (для iOS 9 и старше), двухэтапную аутентификацию. Все равно следует знать, куда вводить код проверки Apple ID, ведь оба способы похожи друг на друга.

Что собой представляет двухэтапная проверка?

Это дополнительная защита, благодаря которой никто не получит доступ к Apple ID даже в том случае, если он знает пару логин/пароль. Для доступа все равно понадобится конкретный набор чисел, которого у него не будет.

Если вы не знаете, куда ввести код проверки Apple ID, то смотрите следующую инструкцию.

  1. Переходим на официальный сайт appleid.apple.com. Вводим логин и пароль, секретный шифр.
  2. Изучаем информацию про проверку, которая выдается автоматически. Далее жмем "Продолжить". Может такое быть, что информация о двухэтапной проверке не будет выводиться. Найти ее можно в разделе "Изменить - Безопасность - Настроить - Двухэтапная проверка".
  3. В следующем окне необходимо ввести номер телефона. На него будут приходить коды в СМС для выполнения проверки. Необязательно выбирать свой номер телефона. Можно указать номер родителей, жены и т. д.
  4. На следующей странице необходимо проверить указанный вами телефон. Вам должен прийти код в СМС. Вводите его в появившееся окно. Если его нет, то нажимайте на кнопку "Отправить код повторно".
  5. После ввода кода программа предложит выбрать вспомогательные гаджеты для получения проверочного кода. Тут можно указать дополнительные доверенные смартфоны. Каждый доверенный смартфон придется подтвердить по СМС.
  6. После подтверждения вы увидите ключ восстановления. Он сложный и неизменяемый. Его нужно сохранить в надежном месте - он будет использоваться в том случае, если вы вдруг забудете пароль к своему аккаунту Apple ID или просто потеряете доверенный смартфон.
  7. В следующем окне придется снова ввести код восстановления. Это кому-то может показаться странным, но это нормально. Такой шаг акцентирует внимание пользователя на важности ключа. Укажите код с листка, не копируя его программным методом.
  8. Последнее - принимаем условия проверки.


Теперь всё. Проверка активирована. Теперь при попытке входа в аккаунт Apple ID будет необходим код проверки Apple ID. Куда вводить его, вы теперь знаете. Знает и злоумышленник, но войти в аккаунт он не сможет, т. к. у него просто не будет доверенного смартфона.

Кстати, лучше всего указывать доверенный телефон не свой, а близкого родственника. Если вдруг кто-то украдет ваш айфон, то он легко сможет зайти в Apple ID, ведь проверочный код придется на этот же телефон.

Двухэтапная аутентификация


Практических отличий между проверкой и аутентификацией нет. По крайней мере пользователь их не заметит. В обоих случаях нужно знать, куда необходимо вводить код проверки Apple ID. В обоих случаях на телефон приходит СМС с проверочным кодом, после указания которого открывается доступ к аккаунту.

Включается аутентификация в настройках. Там есть пункт меню "Пароль и...". Также аутентификация может быть доступной в настройках iCloud, во вкладке Apple ID - "Пароль и безопасность". Жмем на "Включить". Защита будет включена, но еще не активирована.

Теперь нам нужно настроить аутентификацию. Вводим доверенный номер, дожидаемся кода, подтверждаем смартфон. Теперь защита активирована, далее нужно разобраться, куда ввести код проверки Apple ID. При входе в любой сервис Apple нужно будет указать логин, пароль. А уж затем будет отправлен код в СМС. Его нужно ввести после пары логин/пароль.

В чем разница?


Несложно заметить, что практически отличия между двухэтапной проверкой и аутентификацией отсутствуют. В обоих случаях для входа необходим код проверки Apple ID, так в чем же разница?

В Apple утверждают, что двухэтапная аутентификация является более надежной и современной защитой. И хотя пользователь не видит разницы, система аутентификации более эффективно проверяет устройства и рассылает коды подтверждения. В целом оптимизация гораздо лучше.

Теперь вы знаете, куда нужно ввести код проверки Apple ID. Но прежде защиту нужно включить.

Вывод

Настоятельно рекомендую использовать эту защиту. Вне зависимости от того, какая у вас операционная система (старая или новая), используйте двухэтапную аутентификацию или проверку, т. к. эта защита сводит на нет любые усилия воров разузнать доступ к аккаунту. Ну а если вы не знаете, куда ввести код проверки Apple ID, то с этим проблем не возникнет, ведь пользовательский интерфейс настолько прост, что разобраться сможет даже ребенок.

Узнайте, что делать, если вы забыли код безопасности iCloud для службы «Связка ключей iCloud».

Если вы неправильно ввели код безопасности iCloud слишком много раз при использовании службы «Связка ключей iCloud», она будет отключена на данном устройстве, а связка ключей в iCloud будет удалена. Возможен вывод одного из следующих сообщений.

  • «Код безопасности неудачно введен слишком много раз. Подтвердите этот iPhone с одного из других Ваших устройств, использующих Связку ключей iCloud. Если устройства отсутствуют, сбросьте Связку ключей iCloud.»
  • «Произведено слишком много попыток ввода Вашего кода безопасности iCloud. Подтвердите этот компьютер Mac с одного из других Ваших устройств, использующих Связку ключей iCloud. Если устройства отсутствуют, сбросьте Связку ключей iCloud.»

Если используется, то устройство считается доверенным при выполнении входа. Вводить код безопасности iCloud для использования службы «Связка ключей iCloud» не требуется.

Если есть доступ к проверенному устройству, которое использует службу «Связка ключей iCloud»

Можно создать новый код безопасности iCloud на другом устройстве, которое также использует службу «Связка ключей iCloud».

На устройстве iPhone, iPad или iPod touch:

На компьютере Mac с ОС OS X Yosemite или более поздней версии

На устройстве, на котором отключена служба «Связка ключей iCloud», создайте новую связку ключей iCloud, которая будет содержать имя пользователя, пароли и другие объекты связки ключей на устройстве:

На устройстве, на котором вы создали новый код безопасности iCloud, откроется окно для подтверждения. Одобрите добавление новой связки ключей iCloud для устройства.

Если нет доступа к устройству, которое использует службу «Связка ключей iCloud»

Чтобы сбросить настройки службы «Связка ключей iCloud», выполните следующие действия.


Всем привет, уважаемые читатели. Сегодня я расскажу вам что такое пресловутая связка ключей iCloud, как ее активировать и как пользоваться. Для начала дам определение, что такое связка ключей iCloud.

Связка ключей в iCloud – облачный сервис от компании Apple, который называется iCloud Keychain. Служит для хранения личных данных пользователей в зашифрованном виде. Личными данными могут считаться логины и пароли, а также коды безопасности от кредитных карт + сертификаты, которые вы используете в сервисах Apple.

Совершенно закономерно возникает вопрос – насколько безопасно для сохранности данных использовать данный сервис. Как утверждает компания, все данные хранится в зашифрованном виде и получить к ним доступ может только владелец данных, сотрудники компании Apple не имеют доступа к вашим данным.

Активировать данный режим вы можете непосредственно с вашего Apple устройства, например iPad или iPhone . Я буду показывать на примере iPad, но разницы между активацией режима на iPhone или iPad - нет.

Активация

Следуйте шагам описанным ниже для того чтобы успешно активировать необходимый сервис:

В последующем вы сможете синхронизировать информацию из данной службы с другими устройствами: как на базе операционной системы iOS, а также Mac OS.

Настройка

Теперь давайте настроит автоматическое сохранение важных данных в сервисе iCloud Keychain введенных в браузере Safari:

  1. Первым делом вам нужно перейти в настройки устройства и выбрать раздел Safari, а далее перейти в пункт – пароли;
  2. В открывшемся поле вам нужно поставить галочку в разделе “Имена и пароли”.

После выполнения вышеописанной операции, все вами пароли, логины и другие данные вводимые в браузере Safari будут сохраняться, по вашему запросу, в облачный сервис iCloud Keychain.

Некоторые советы по работе с данной описываемой функцией :

  1. Если не удается настроить или активировать связки, вам нужно обновить операционную систему до актуальной версии, а также проверить подключение к интернету;
  2. Вы можете просматривать все сохраненные пароли, для этого вам нужно: перейти в настройки, далее в раздел Safari, Пароли, сохраненные пароли;
  3. Данная служба может не выполнять сохранение паролей на некоторых вебсайтов, т.к. такие сайты, в целях безопасности, запрещают сохранять какие либо данные;
  4. Рекомендую вам использовать данный инструмент – связка ключей – только на мобильном Apple устройстве без джейлбрейка. Т.к. использование данной функции с джейлбрейком может быть небезопасно.

Продвинутым пользователям устройств от Apple известна функция «Связка ключей iCloud » (существуют и другие Связки ключей, например, Вход, Система и тд, доступные на Mac), значительно упрощающая работу с паролями и другими личными данными на устрйоствах под управлением iOS и macOS. В этом материале мы подробно расскажем о процессе настройки сервиса, а также ответим на часто возникающие вопросы.

Вконтакте

Что такое «Связка ключей iCloud» и зачем это нужно?

«Связка ключей» представляет собой менеджер паролей для iPhone, iPod Touch, iPad и компьютеров Mac, где хранятся учетные данные для входа на сайты через браузер Safari, информация платежных карт, а также сведения о сетях Wi-Fi со всех одобренных гаджетов под управлением iOS 7.0.3, OS X Mavericks 10.9 и более новых выпусков «яблочных» ОС.

Кроме того, в «Связке ключей iCloud » для Mac также хранятся данные учетных записей, используемых в стандартных приложениях, таких как «Календарь », «Контакты », «Почта » и «Сообщения ». Когда пользователь заходит в соцсеть или открывает сайт, на котором зарегистрирован, сервис автоматически добавляет данные учетных записей на все связанные устройства.

Функция является очень удобным инструментом для владельцев нескольких устройств Apple.

«Связка ключей» работает во всех странах?

Да. «Связку ключей » можно настроить и пользоваться в любой стране на любом совместимом устройстве. Однако в некоторых странах сервис работает без возможности использования «Кода безопасности iCloud » (подробнее ниже).

Например, при настройке «Связки ключей » в России пользователь может (при необходимости) защитить личные данные при помощи «Кода безопасности iCloud » (настройка при помощи SMS), тем самым сохраняя все данные сервиса на серверах Apple (более подробно об этом читайте ниже).

Примечание: Если вы используете двухфакторную аутентификацию, то устройство считается доверенным при выполнении входа - т.е. «Код безопасности iCloud» не требуется.

  • Настройки и перейдите в раздел Apple ID [имя пользователя] -> Пароль и безопасность .

  • на Mac перейдите по пути «Системные настройки» iCloud Учетная запись Безопасность .

Как настроить «Связку ключей iCloud» на Mac, iPhone или iPad?

На iPhone или iPad:

После установки обновления мобильной операционной системы Ассистент настройки предлагает настроить «Связку ключей iCloud ». Если вы этого не сделали сразу, не волнуйтесь, настроить функцию можно в любое удобное для вас время. Для этого:

  • На iOS 10.3 и выше откройте приложение «Настройки », выберите свое имя (в самом верху) и войдите в раздел iCloud (на девайсах под управлением более ранней версии iOS данный раздел находится по пути: «Настройки » -> iCloud).

  • Перейдите в раздел .

  • Активируйте переключатель . Введите пароль от учетной записи и следуйте дальнейшим инструкциям на дисплее.

На компьютерах Mac:

  • Откройте меню Apple (), выберите пункт «Системные настройки ».
  • Выберите раздел iCloud и активируйте переключатель «Связка ключей iCloud », после чего следует ввести Apple ID и пароль и следовать появившейся инструкции.

Добавление дополнительных устройств

Если вы хотите добавить дополнительные устройства, «Связку ключей iCloud » нужно включить на каждом из них. При активации функции на новом девайсе каждое устройство, где она настроена, получит запрос на подтверждение.

Например, при включении Связки ключей в iPhone на экране Mac , использующем ту же учетную запись Apple ID (iCloud), появится такое сообщение:

Нажмите «Продолжить», после чего откроются настройки iCloud, где необходимо ввести пароль Apple ID и тем самым разрешив устройству использовать Связку ключей .

Обратная процедура — включаем Связку ключей на Mac — уведомление приходит на iPhone.

После подтверждения информация на новом гаджете будет обновляться автоматически, если устройство находится в Интернете.

Примечание: При включенной двухфакторной аутентификации включается без получения подтверждения с другого устройства.

Для того чтобы проверить включена ли на устройстве двухфакторная аутентификация:

  • на iPhone или iPad откройте приложение Настройки и перейдите в раздел Apple ID [имя пользователя] -> Пароль и безопасность .
  • на Mac перейдите по пути «Системные настройки» -> iCloud -> Учетная запись -> Безопасность .

Код безопасности при настройке «Связки ключей». Что это такое?

Примечание: Если вы используете двухфакторную аутентификацию, то «Код безопасности iCloud» не требуется.

Код безопасности представляет собой набор из шести цифр или комбинации цифр и букв, использующийся для идентификации пользователя и доступа к другим возможностям «Связка ключей iCloud » . К примеру, если вы потеряли устройства, с помощью кода можно восстановить сохраненные в ней данные. При использовании «Кода безопасности iCloud» все данные сервиса хранятся на серверах Apple. Для получения кода безопасности необходимо получение SMS на номер телефона, зарегистрированного в стране, где поддерживается официально.

Соответственно, если не использовать «Код безопасности iCloud» , то данные из Связки ключей хранятся и синхронизируются только между одобренными устройствами.


Повторимся, что Код безопасности позволяет активировать «Связку ключей iCloud » без необходимости получения одобрения с других устройств, однако для этого должна быть включена . Просто включите переключатель как описано выше и введите пароль и код безопасности, автоматически отображающийся на доверенных гаджетах.

Как просмотреть пароли от сайтов в Связке ключей iCloud на iPhone или iPad

При активированной Связке ключей iCloud функция «Автозаполнение» от Apple сама вводит учетные данные для авторизации пользователя в соответствующие поля на web-сайтах или в приложениях. Однако на некоторые сайты запрещают автоматический ввод данных. В таких случаях нужно скопировать и вставить свое имя пользователя и пароль вручную. Делается это следующим образом:

1. Откройте приложение «Настройки» ;

2. Выберите «Учетные записи и пароли» ;

3. Выберите «Пароли программ и сайтов» и при необходимости пройдите проверку пользователя с помощью Touch ID или Face ID;

4. Выберите соответствующую запись из списка или используя поле поиска в верхней части экрана «Пароли» , введите название приложения или web-сайта, для которого необходимо ввести учетные данные;

5. Нажмите и удерживайте параметр имя пользователя/пароль, а затем во всплывающем окне выберите «Копировать» ;

6. Откройте соответствующее приложение или web-страницу, нажмите и удерживайте поле ввода имени пользователя и пароля, а затем выберите опцию «Вставить» .

7. Удалить учетные данные можно с помощью параметра «Изменить» в правом верхнем углу экрана «Пароли» . Помимо этого, данный параметр можно использовать для изменения учетных данных для соответствующих web-сайтов.

Как просмотреть логины и пароли от сайтов в Связке ключей iCloud на Mac

1. Запустите браузер Safari.

2. Откройте настройки программы (Safari Настройки ).

3. Перейдите во вкладку Пароли .

4. Введите пароль Администратора.

5. Выберите необходимый сайт (можно воспользоваться поиском). Напротив будет указан логин (Имя пользователя) и пароль.

В Связку ключей iCloud можно в любой момент добавить личную информацию и данные банковской карты с помощью iPhone или iPad, после чего они станут доступны на всех устройствах пользователя. Для этого необходимо сделать следующие действия:

1. Откройте приложение «Настройки» ;

2. Выберите раздел Safari ;

3. Выберите «Автозаполнение» ;

4. Для того чтобы добавить личную информацию, выберите «Мои данные» и выберите свой контакт в списке. Для добавления данных карты нажмите «Сохраненные кредитные карты» , а затем выберите «Добавить кредитную карту» .

Может ли техподдержка Apple восстановить код безопасности iCloud для «Связки ключей»?

Постарайтесь хорошенько запомнить код или записать в безопасном месте, поскольку, если вы его забудете, техподдержка Apple не сможет помочь Вам в восстановлении кода . Кроме того, необходимо помнить, что число неправильных попыток ввода кода ограничено, и после превышения лимита доступ к «Связке ключей iCloud » будет заблокирован. В таком случае нужно обратиться в техподдержку Apple и после удачной идентификации личности пользователю будут предоставлены дополнительные попытки ввода кода. Если и в этом случае будет указана неверная комбинацию, Apple навсегда сотрет «Связку ключей iCloud » со своих серверов (естественно, при этом все личные данные будут утеряны).

Можно ли настроить «Связку ключей» без кода безопасности (без номера телефона с поддержкой SMS)?

Можно. Установка кода безопасности при настройке функции вовсе необязательна. Но в таком случае ваши данные будут храниться не на сервере, а на самих устройствах. Такой подход предполагает больший контроль пользователя над своими данными, однако у него есть существенный минус – Apple не сможет оказать помощь в восстановлении «Связки ключей iCloud ».

Если вдруг для вашей страны возможность настроить «Связку ключей iCloud » по SMS отсутствует, не беспокойтесь, вы все равно сможете подключить функцию. Для этого при настройке (инструкция по настройке выше) сервиса на iOS-устройствах не выбирать параметр «Подтвердить с кодом » в меню «Дополнения «:

На компьютерах Mac необходимо перейти в раздел «Дополнительные параметры » и выбрать пункт «Не создавать код безопасности «.

Повторимся, что в этом случае «Связка ключей iCloud » будет храниться только на устройстве, а не на сервере Apple, и обновляться только на одобренных гаджетах. Завершите настройку, следуя открывшейся на экране инструкции.