iCloud Keychain — служба компании Apple для безопасного хранения и синхронизации пользовательских учетных данных и конфиденциальной информации между авторизованными устройствами в экосистеме Apple. Сервис предназначен для управления паролями веб‑сайтов и приложений, passkey‑ми (ключи доступа без паролей), данными платёжных карт, а также паролями к сетям Wi‑Fi. Данные в iCloud Keychain хранятся с использованием сквозного шифрования (end-to-end), что обеспечивает доступность информации только для владельца учётной записи на доверенных устройствах, при этом ключи шифрования не передаются в незашифрованном виде.
С момента появления сервис постепенно развивался, добавляя функции автозаполнения, генерации сложных паролей и интеграции с системными настройками безопасности. iCloud Keychain работает в связке с учётной записью Apple ID и механизмами двуфакторной аутентификации, что повышает надёжность защиты и управление доверием устройств. Поддержка современных стандартов авторизации, включая passkey, делает сервис совместимым с тенденциями отказа от паролей в пользу криптографических ключей.
- Синхронизация паролей: автоматическая передача и обновление паролей между iPhone, iPad, Mac и другими доверенными устройствами, привязанными к одному Apple ID.
- Autofill (автозаполнение): подстановка сохранённых учётных данных и платёжной информации в браузерах и приложениях без необходимости ручного ввода.
- Генератор паролей: создание уникальных и сложных паролей для новых учётных записей и замена слабых паролей при необходимости.
- Поддержка passkey: хранение и использование криптографических ключей для входа без пароля, совместимых со стандартами FIDO и WebAuthn.
- Хранение данных платёжных карт: безопасное сохранение номеров карт и сопутствующих данных для быстрого заполнения форм оплат.
- Сохранение Wi‑Fi паролей: синхронизация учётных данных для беспроводных сетей между устройствами, упрощая подключение к знакомым сетям.
- Сквозное шифрование: все чувствительные данные шифруются на устройстве отправителя и расшифровываются только на доверенных устройствах получателя.
- Интеграция с безопасностью системы: работа в тандеме с системными механизмами аутентификации и биометрией (Face ID, Touch ID) для контроля доступа к сохранённым данным.
- Управление и аудит паролей: отображение состояния сохранённых паролей, предупреждения о дублировании или взломе учётных записей, рекомендации по обновлению.
- Восстановление доступа: механизмы восстановления доступа к ключнице через доверенные контакты или ключи восстановления в рамках политики Apple, при условии корректной настройки учётной записи.