如何在 iPhone 上锁定 Files 应用
只需长按一次,iPhone 就能把 Files 应用锁定在 Face ID 之后,大多数人一分钟内就能设置完成。这篇指南真正有用的地方在于下一个问题:这项锁定到底能保护你哪些文件,又有哪些文件它从未触及。
在 Home Screen 上触摸并按住 Files 应用图标,轻点“需要 Face ID”(或“需要 Touch ID”、“需要密码”),然后完成身份验证以确认。此后 Files 会先要求验证你的面容或密码,才会显示任何一个文件夹。这项锁定作用于应用本身,而非文件:你无法只锁定一个文件夹而让其余文件夹保持开放,也无法像隐藏 App Store 应用那样隐藏 Files,而且相同的文件仍可通过其他应用、Share Sheet,以及 Mac 或浏览器上的 iCloud Drive 访问到。
长按一次即可锁定 Files 应用
触摸并按住 Home Screen 上的 Files 图标,直到 Quick Actions 菜单打开,然后轻点“需要 Face ID”。iPhone 会先要求你完成身份验证才会应用这项更改,此后 Files 会先验证你的面容、指纹或密码,才会显示任何一个文件夹名称。这项设置保存在图标层面,因此应用内部无需任何配置,不用另外设定密码,除了你本来就在用的密码之外,不需要记住任何新内容。
锁定还会带来两个附带效果,而且都对你有利。被锁定应用中的内容不会再出现在 Spotlight 搜索和系统建议中,因此当有人在 Home Screen 的搜索框中输入关键词时,不会再看到相关文件标题。如果你开启了 Stolen Device Protection,那么在你离开熟悉地点时,密码备用验证方式会被取消,这意味着即使有人在咖啡馆看到你输入密码,也依然无法打开 Files。取消锁定同样通过相同菜单进行,并且同样需要身份验证。
为什么单个文件夹无法单独锁定
最常见的追问其实答案很简单:Apple 不允许你在 Files 内部单独锁定某个文件夹。文件夹没有“锁定”选项,也没有单独的文件夹密码,更没有办法让共享的项目文件夹保持开放,同时把存放身份证扫描件的文件夹单独封锁。这种保护是应用层面的全有或全无:如果 Files 里的内容全部都是私密的,这没什么问题;但如果你把手机交给同事去拿一份共享的 PDF,对方就不得不先经过 Face ID 验证才能拿到文件,就会显得很不方便。
隐藏应用也不是可行的退路。iOS 允许你把应用移入 App Library 中已锁定的隐藏文件夹,但这个选项仅适用于从 App Store 下载的应用。Files 是 iOS 自带的应用,因此它可以被锁定,却无法被隐藏:图标依然会显示在 Home Screen 或 App Library 中,任何人看一眼你的手机都能发现存在一个被锁定的 Files 应用。如果你的目标是让别人完全不知道这些文件的存在,那么应用锁定本身就不是合适的工具,因为它从设计上就会暴露自己的存在。
三条绕开锁定的途径
锁定保护的是 Files 应用本身,而不是文件本身。当其他应用请求你添加附件时,会打开系统的文件选择器,它读取的是同一个 iCloud Drive 和 On My iPhone 存储,整个过程既不会启动 Files,也不会触发 Face ID 验证。任何拿着你已解锁手机的人都可以打开 Mail,点按附件按钮,然后浏览你以为已经封锁的那些文件夹。Share Sheet 的运作方式则反过来同理,而其他应用中的“最近使用”也可能显示出几分钟前你刚锁起来的文件名。
第二条途径来自你的其他设备。iCloud Drive 会把相同的文件同步到任何登录同一个 Apple Account 的 Mac 上的 Finder,以及任何浏览器中的 iCloud.com,而这两者都不会继承你在 iPhone 图标上设置的锁定。第三条途径是备份:未加密的电脑备份中,同样以可读形式保存着这些文件。这并不代表应用锁定毫无意义,它对随手翻看借来的手机依然是一种真正有效的防护。只是说明这项锁定更像是一扇房门,而不是一个保险箱。
什么时候保险箱比应用锁定更合适
选择防护手段要匹配实际风险。如果你只是想防止朋友借手机查地址时随手点进 Files,那么打开“需要 Face ID”就够了,不用再做别的,因为它能干净利落地解决这个问题,而且不花你一分钱。但如果你存放的是护照扫描件、体检报告、签好的合同,或者任何不希望被接触到你手机、Mac 或 iCloud 账户的人读到的内容,那么一个只作用于图标、却让底层文件在其他地方依然可读的锁定,单靠它是不够的。
加密保险箱把防护直接放在文件本身上。Vaultaire 会在设备本地用 AES-256-GCM 加密每一个文件,不需要账户,默认也不会同步到 iCloud,因此护照扫描件对文件选择器、共享 Mac 上的 Finder、iCloud.com,以及任何恢复备份的人来说都是不可读的。你只需解锁一次,而不必寄望没有其他应用能访问到同一个文件夹。最多可免费使用 5 个保险箱。把日常文件留在 Face ID 保护下的 Files 中,把真正会伤害到你的文件放进保险箱里。
相关指南
参考来源
常见问题
我能只锁定 Files 应用中的一个文件夹吗?
不能。iOS 没有针对单个文件夹的锁定功能,也没有文件夹密码。“需要 Face ID”作用于整个 Files 应用,因此所有文件夹要么全部需要验证,要么全部不需要。如果你需要单独保护一部分文件,应该把这部分文件移入一个加密保险箱应用,而不是试图把 Files 拆分开来。
我可以隐藏 Files 应用而不是锁定它吗?
不可以。App Library 中的隐藏文件夹只接受从 App Store 安装的应用,而 Files 是 iOS 自带的应用。你可以锁定它,但图标依然可见,任何查看你 Home Screen 或 App Library 的人都能看出你保留着一个被锁定的 Files 应用。要让别人根本不知道私密文件的存在,需要用另一种方法。
锁定 Files 能阻止其他应用打开相同的文件吗?
不能,而这正是大多数人忽略的漏洞。其他应用通过系统的文件选择器访问 iCloud Drive 和 On My iPhone,这个过程完全不会启动 Files,也不会显示 Face ID 提示。拿着你已解锁手机的人,可以直接在 Mail 或 Messages 中添加相同的文件,完全不需要碰到那个被锁定的应用。
这项锁定能保护我在 iCloud.com 或 Mac 上的文件吗?
不能。这项设置保存在 iPhone 的应用图标上,并不会随文件一起传递。iCloud Drive 中的任何内容,在登录同一个 Apple Account 的 Mac 上的 Finder 中,以及浏览器打开的 iCloud.com 中,都依然可读;未加密的电脑备份也会以明文形式保存相同的文件。