生物识别技术的目的是为了让设备知道「你就是你」,凭借你身上独一无二的指纹、面容,iPhone 可以认出是谁在使用它。除了可以用 iPhone 的生物识别(即 Touch ID 与 Face ID)解锁设备外,你还能在系统「设置 - 触控 ID / 面容 ID 与密码」中对设备锁定后的权限进行详细设置。比如关闭「『今天』视图」后,在未解锁 iPhone 的情况下我们将无法使用 Widget 小组件,如果你在 iPhone 的「负一屏」放了能够显示待办事项、运动数据、常用个人信息等隐私性相对较高的应用部件时,我比较推荐你关闭这个选项。同样,对于「家庭控制」「钱包」等选项也一样,你可以根据自己的需求选择关闭或者打开这些选项。如果你使用的是支持 Face ID 的设备,那么不妨打开「注视以启用面容 ID」的功能。如果你的眼睛没有看向设备,即使它识别到你的面部,也不会解锁。你也可以在「设置 - 通知 - 显示预览」中将通知预览修改为「解锁时」,得益于 Face ID 的便捷,可以做到只有你看屏幕时才会显示通知的具体内容。此外,你还可以将自己的账号、密码交给 iPhone。它会在你登录时提醒你是否要保存,保存后你就可以用生物识别来自动填充密码,既方便,也降低了在公共场合被窥屏的风险。你也可以打开「抹掉数据」的选项,当设备密码被连续输错 10 次后,就会自动抹除所有数据,即使别人拿到了你的 iPhone,也无法获取其中的数据。 需要注意的是,「抹掉数据」选项会将同一个错误密码的输入次数算为一次,系统会在输入错误密码的次数增多之后延长你可以进行下一次输入密码操作的等待时间,因此你不必担心有人恶意在你的 iPhone 上输入错误密码抹掉设备数据。
▍保护 iCloud 很重要
默认情况下,iPhone 会自动开启 iCloud 照片图库、系统备份等功能。这也就意味着一旦你的 Apple ID 被别人得知,你的照片、备忘录中的数据就有泄露的风险。保护 Apple ID 的方法很简单,只需要在 Apple 官网 登录并打开「双重验证」即可。开启这一功能后,即使你的 Apple ID 密码泄露,对方也无法在未经你同意的情况下登录你的 Apple ID。每当你的 Apple ID 在新设备登录时,Apple 就会向你的受信任设备发送一条请求许可的信息,并将尝试登录的位置发送给你。只有在同意并输入动态密码后,你的 Apple ID 才能成功登录。当然,即使你的信任设备不在身边,也可以使用手机号来获取动态密码。
App Store 作为 iPhone 上唯一的应用商城,受到 Apple 严格的管控和监督,因此你可以放心地下载里面的 App。由于应用收费或应用性质无法上架等原因,有些人会通过第三方渠道下载 App,这一做法不仅可能违反 App Store 的相关协议,而且是非常不安全的做法。在使用第三方应用商城时,它往往需要你在「设置 - 通用 - 描述文件」中信任企业证书。企业证书本是 Apple 给企业用户签发的、用于分发内部 App 的描述文件,这个文件可以让企业开发者无需将 App 上架 App Store 也可自由分发。许多第三方平台就是钻了这个空子,将应用以此形式来发布。由于 App 不受 App Store 的审核,它可以随意调用系统的私有 API 来窥探你的隐私,非常不安全。随意调用私有 API 的危害包括但不限于读取设备中安装的 App、收集用户的 Apple ID 等信息,因此,在 App Store 中下载应用才是最安全的选择。除了安装应用外,在每年 WWDC 后想要尝鲜新系统也需要安装描述文件来获取更新,我也建议你通过 Apple 官方渠道下载,不要随意安装来路不明的描述文件。