保护 macos 钥匙串中 wi-fi 密码需四步:1. 锁定登录钥匙串并设密码(建议与登录密码一致);2. 关闭自动解锁功能;3. 启用 icloud 钥匙串及双重认证以实现端到端加密;4. 限制第三方应用访问权限,仅允信任系统进程读取,并定期清理不用的 airport 网络密码。

保护 macOS 钥匙串中存储的 Wi-Fi 密码,核心是控制访问权限、启用端到端加密、限制敏感操作,并保持系统与账户安全。钥匙串本身已采用强加密(AES-128 或更高),但它的实际防护效果高度依赖你的使用习惯和系统配置。
确保登录钥匙串已锁定且设密码
登录钥匙串默认与你 Mac 的登录密码绑定,但若曾手动更改过钥匙串密码或长期未锁,可能被绕过:
- 打开“钥匙串访问” → 左侧选“登录”钥匙串 → 右键点击它 → 选择“更改密码”;确认当前密码后,建议保持与登录密码一致(避免遗忘,也防止钥匙串独立于系统被暴力破解)
- 检查是否启用了自动解锁:在“钥匙串访问”菜单栏点“钥匙串访问”→“偏好设置”→取消勾选“解锁登录钥匙串后,在此 Mac 上自动解锁其他钥匙串”
- 手动锁住钥匙串:点击左下角锁图标,或运行终端命令 security lock-keychain login.keychain-db
启用 iCloud 钥匙串并开启双重认证
iCloud 钥匙串不仅同步 Wi-Fi 密码,还通过端到端加密保护传输与云端存储内容,前提是你的 Apple ID 已启用双重认证:
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 前往“系统设置”→“Apple ID”→“iCloud”→打开“密码”开关(macOS Ventura 及更新版本中该选项名为“iCloud 钥匙串”)
- 确认你的 Apple ID 已开启双重认证(设置路径:Apple ID → “密码与安全性”→查看“双重认证”状态)
- 关闭“iCloud 钥匙串”不会删除本地密码,但会停止跨设备同步——如仅用一台 Mac,可关闭以减少攻击面;若多设备共用,则务必开启
限制应用对钥匙串的访问权限
某些第三方 App(尤其是旧版或非 App Store 应用)可能请求读取钥匙串中的 Wi-Fi 密码,需主动管控:
- 在“钥匙串访问”中找到某条 Wi-Fi 密码条目(类型为“AirPort 网络密码”)→ 双击打开 → 切换到“访问控制”标签页
- 取消勾选“允许所有应用程序访问此项目”,改为仅勾选你明确信任的应用(如“SystemUIServer”、“WiFi Diagnostics”等系统进程)
- 如看到未知 App 请求访问,可点击“-”号移除,或直接拒绝其后续请求(系统会再次弹窗提示)
定期清理不再使用的 Wi-Fi 网络记录
钥匙串中保留过多已遗忘的 Wi-Fi 条目,会增加信息泄露风险,尤其当设备丢失或被临时接入时:
- 打开“钥匙串访问”→ 左侧选“登录”钥匙串 → 顶部类别选“密码”→ 搜索框输入 “AirPort”
- 筛选出所有“AirPort 网络密码”项,逐个右键 → “删除”,只保留当前常用或可信网络(如家庭、公司)
- 也可在“系统设置”→“Wi-Fi”→“高级”→“已知网络”中直接删除列表,对应钥匙串条目将一并清除










