安全隐私
Mac 隐私安全清单:从密码、备份到账号恢复
不靠“感觉安全”,用一套可检查的清单保护密码、文件、邮箱和重要账号。
个人电脑的安全风险往往不是电影里的黑客攻击,而是弱密码复用、缺少备份、误点钓鱼链接,以及设备丢失后没有恢复路径。
看完你会得到
- 用密码管理器生成并保存唯一密码
- FileVault、双重认证、锁屏时间三项必须开启
- 重要数据遵循至少两份独立备份原则
- 邮箱是账号恢复核心,必须单独加强保护
01账号层:先停止密码复用
1Password 等密码管理器最重要的价值不是“帮你记住”,而是让你不再重复使用同一套密码。主密码必须足够长并离线保存一份恢复信息,重要账号开启双重认证。
优先处理邮箱、银行、Apple ID、云盘和主域名账号。这五类账号一旦失守,其它服务的密码重置链路也可能被接管。
02设备层:加密和锁屏
打开 FileVault,确保设备丢失后磁盘数据无法被直接读取。设置较短的锁屏时间,要求登录密码才能唤醒,并关闭锁屏通知预览中的敏感内容。
安装软件只从官网、Mac App Store 或可信开发者处获取。系统提示未知来源时,不要为了安装来路不明的破解软件而关闭安全机制。
03数据层:备份要比清理更重要
至少保留两份独立备份,并且不要把两份备份放在同一个位置。时间机器适合整机恢复,云盘适合版本历史和跨设备访问,外置硬盘则适合大容量素材。
定期做恢复演练:随机打开一个备份文件,确认它真的可读。只看“备份成功”提示,不等于关键时刻一定能恢复。
- 每天自动备份:时间机器或云端同步
- 每周检查:备份硬盘是否在线、空间是否足够
- 每季度:随机恢复一份文件,验证备份可用性
04习惯层:邮件、浏览器和下载目录
邮件是钓鱼攻击最集中的入口。看到登录、付款、发票、快递异常等链接时,先确认发件人完整地址,再通过官方网站手动进入,不要直接点击邮件里的登录按钮。
浏览器定期检查扩展权限,下载目录每周清理。Spark 等邮件客户端可以改善处理效率,但安全责任仍在于你是否验证链接和附件。