Для меня как для пользователя, никогда не устанавливающего пароль на iPhone, это просто страшная новость. Отключив защиту паролем, но включив keychain, вы рискуете лишиться паролей к почте, социальным сетям, учеткам сервисов, интернет-банкингу, электронным кошелькам, использовавшимся для веб-платежей кредиткам — всех тех данных, которые были сохранены в облачном сервисе “связка ключей” от Apple.

Слабое место iCloud Keychain

Еще на стадии первого включения после обновления на iOS 7.0.3, где впервые появилась “связка ключей”, система вынуждает создать пароль на доступ к устройству. И большинство из нас первым делом его отключают, ведь привыкли пользоваться телефоном без пароля.

Вторым делом немалый процент этих пользователей отправляется подключать новую функцию “связка ключей”, спокойно игнорируя предупреждения Apple о разумности пароль таки включить. В заблуждение вводит тот факт, что в процессе активации функции вводится код безопасности и как-то само собой разумеется, что эти 4 цифры (ну или более сложная числово-буквенная комбинация) обезопасят ваши логины, пароли и кредитные карты. Но это не так.

Если на телефоне не установлена защита паролем, вся информация в меню Настройки > Safari > Пароли и автозаполнение > Сохраненные пароли / Сохраненные карты видна:

  

Казалось бы логично, что уж в этом меню запрос пароля должен обязательно быть, но нет. И принудительно установить его нельзя.

Решение

Их по сути два. Первое — не использовать “связку ключей”. Радикально, но это единственный способ не подставляться, если вы категорически против установки защиты паролем. Второе можно считать компромиссным:

1. Отправляемся в Настройки > Основные > Защита паролем:

  

2. Включаем пароль, задав комбинацию из 4 цифр. Устанавливаем интервал запроса пароля на 4 часа (можно и меньше, но это наименее навязчивый вариант):

  

3. Включаем опцию стереть данные после 10 неудачных попыток ввода пароля. Важный нюанс — если ваши дети или сотрудники даже теоретически могут поиграться в хакера, опцию лучше не включать.

4. Пробуем зайти в Настройки > Safari >  Пароли и автозаполнение > Сохраненные пароли/Сохраненные карты и видим списки, но вот для отображения детальной информации теперь нужно ввести код.

А теперь в качестве эксперимента попробуем отключить пароль: