Зашифрованный бэкап Time Machine — это разница между «я потерял диск» и «я потерял диск, данные недоступны тому, у кого они теперь, и моя история восстановления цела». Для локальных копий это хорошая практика. Для сетевых и облачных — обязательное условие. Это руководство покрывает всё: пошаговую настройку, криптографию под капотом, где macOS держит пароль, (ограниченные) варианты при забытом пароле, как его менять и ловушки, превращающие добронамеренный зашифрованный бэкап в пресс-папье.
Для более широкой стратегической картины — как шифрование Time Machine сосуществует с FileVault и SMB3 — прочтите сначала разбор шифрования бэкапа Mac. Эта статья — глубокий операционный гид конкретно по слою Time Machine.
Почему зашифрованный Time Machine важен сейчас как никогда
Два тренда сделали этот вопрос более срочным, чем десять лет назад. Первое: внешние копии больше не исключение; облачные назначения Time Machine — мейнстрим, и они кладут снапшоты туда, где вы физически не контролируете. Второе: NAS-устройства стали рутинной целью оппортунистических ransomware-кампаний, то есть NAS с вашей незашифрованной копией функционально — копия данных, лежащая на цели.
Шифровать сам том Time Machine, а не полагаться на то, что предоставит назначение — значит нести границу безопасности с собой. Облачный провайдер, NAS, USB SSD на столе: никто из них никогда не видит plaintext.
Пошаговая настройка
Поток настройки одинаков независимо от типа назначения, с одним нюансом для сетевых шар.
Добавление нового диска бэкапа
- Откройте Системные настройки → Основные → Time Machine. (В старых macOS — Системные настройки → Time Machine.)
- Кликните Добавить диск резервной копии (или кнопку +).
- Выберите назначение из списка. Локальные USB и Thunderbolt-карманы — в «Доступных дисках». Сетевые шары — в «Доступных сетевых дисках», но только если они смонтированы в Finder сейчас; для облачных назначений смонтируйте шару через
⌘Kв Finder сначала. - Критично: оставьте переключатель Шифровать резервную копию включённым. Не выключайте его «чтобы первый бэкап прошёл быстрее». Шифрование, включённое при настройке, существенно проще, чем добавлять его позже.
- Установите кодовую фразу по запросу. Длинная и случайная (подробнее ниже).
- По желанию подсказка к паролю. Воспринимайте подсказку как то, что атакующий увидит; не помещайте ничего, что сужает пространство поиска.
- Нажмите Настроить диск. Первый бэкап стартует немедленно.
Конвертация существующего незашифрованного диска
Если у вас уже есть незашифрованное назначение и хотите добавить шифрование, самый чистый путь:
- Добавьте второе назначение со включённым шифрованием.
- Дождитесь, пока новое назначение завершит полный начальный бэкап.
- Проверьте его тестовым восстановлением.
- Удалите старое незашифрованное назначение.
На APFS-томах можно попробовать трюк с конвертацией на месте: выберите том в Дисковой утилите и нажмите Зашифровать. macOS шифрует в фоне, а Time Machine продолжает писать. На большинстве недавних macOS работает, но официально не задокументировано для назначений Time Machine; рассматривайте как best-effort.
Выбор парольной фразы
Парольная фраза — самый важный одиночный выбор в настройке зашифрованного бэкапа. У самого шифрования (AES-XTS-128) нет известных практических атак; реалистичный взлом — это перебор фразы. Так что выберите ту, которая сопротивляется перебору.
Цели:
- Длина: минимум 16 символов. 20+ лучше. Математика экспоненциальна; каждый дополнительный символ примерно удваивает работу атакующему.
- Источник: сгенерирована менеджером паролей, не выбрана вами. Пароли, выбираемые людьми, группируются в предсказуемые шаблоны и имеют гораздо меньше энтропии, чем кажется.
- Хранение: в менеджере паролей плюс печатная копия в физическом сейфе (или запечатанном конверте в надёжном месте). Связка ключей на Mac удобна, но не является долгосрочным хранилищем самого пароля.
- Подсказка: используйте умеренно или вообще пропустите. Подсказка «такой же, как пароль почты» обнуляет всё.
Если запоминаете кодовую фразу — это знак, что она слишком короткая. Смысл ключей шифрования в том, чтобы люди не были в цикле запоминания.
Где macOS хранит пароль
После настройки пароль шифрования сохраняется в локальной Связке ключей, чтобы последующие бэкапы шли автоматически без запроса. Конкретно:
- Для бэкапов, настроенных на «без присмотра», запись живёт в системной Связке (доступна до логина).
- Для бэкапов, спрашивающих при логине — в логин-связке пользователя.
Чтобы посмотреть или вытащить:
- Откройте Программы → Утилиты → Связка ключей.
- В поиске наберите имя тома копии (или «Time Machine», или имя SMB-шары).
- Дважды кликните по подходящей записи.
- Отметьте Показать пароль. macOS попросит ваш логин-пароль для авторизации.
Это ваша резерв-схема, если вы забыли пароль шифрования, но всё ещё есть рабочий Mac, успешно бэкапящийся. Достаньте из Связки и запишите.
Что реально делает AES-XTS
Алгоритм, который Apple использует для зашифрованных томов Time Machine — AES-XTS-128 (XEX-Based Tweaked Codebook Mode with Ciphertext Stealing). Аббревиатуры скрывают довольно элегантную идею: это AES, но применённый посекторно с tweak, выведенным из индекса сектора, так что два одинаковых сектора в разных позициях диска шифруются в разные шифротексты.
Почему именно XTS, а не CBC или GCM, которые вы можете узнать из сетевых протоколов?
- Не нужен IV на сектор. Индекс сектора служит tweak, накладные расходы — ноль. С CBC пришлось бы хранить IV на сектор, съедая место.
- Параллелизуемо. Каждый сектор шифруется независимо, чтения/записи могут идти в любом порядке на полной скорости диска.
- Ограниченная пластичность. Атакующий, перевернувший биты в шифротексте, испортит только один блок, без распространения. В сочетании с проверкой целостности файловой системы это делает скрытое вмешательство очень сложным.
- Без аутентификации. XTS не предоставляет MAC, но это намеренно для хранения; macOS аутентифицирует на уровне ФС (чексуммы APFS) и заголовка тома. Для конфиденциальности данных в покое XTS — правильный выбор и фактический стандарт полнодискового шифрования повсюду.
Практически: каждый 4 КБ сектор на зашифрованном томе Time Machine шифруется AES-128 в режиме XTS с tweak на сектор по индексу сектора. Ключ тома (фактический AES-ключ) выводится из вашей фразы через функцию вывода ключа с солью и большим числом итераций, затем используется для вывода ключей секторов. Ни один из этих шагов вывода необратим без фразы.
Что зашифровано, а что нет
Внутри зашифрованного sparsebundle:
- Зашифровано: содержимое файлов, имена файлов, структура каталогов, метаданные файлов (метки времени, права, расширенные атрибуты, ACL).
- Зашифровано: сама файловая система (структуры APFS или HFS+ внутри тома).
Вне sparsebundle, на назначении:
- Не зашифровано: имя обёрточной папки sparsebundle (обычно
YourMac.sparsebundle). - Не зашифровано: размер sparsebundle и число band-файлов.
- Не зашифровано: факт, что это бэкап Time Machine (узнаваем по структуре).
Для большинства моделей угроз утечка метаданных уровня обёртки не важна. Если важна (вы не хотите, чтобы оператор назначения знал, что вы храните бэкап вообще), оберните SMB-соединение в VPN-туннель и используйте неочевидное имя sparsebundle.
Восстановление при забытой фразе
Жёсткая правда: без фразы восстановления нет. Ключ тома выводится из фразы через одностороннюю функцию. Нет хранилища у Apple, нет ключа восстановления как у FileVault, нет бэкдора через поддержку, нет способа, которым облачный провайдер может помочь. Шифрование работает потому, что математически необратимо без ключа, и это свойство не делает исключения для законного пользователя.
Что вы можете попробовать:
- Проверить Связку ключей на каждом Mac, который когда-либо бэкапился на это назначение. Пароль кешируется локально; если у любой рабочей машины есть запись, достаньте через Связку ключей.
- Проверить историю менеджера паролей. Если использовали 1Password, Bitwarden или подобное — запись могла остаться, даже если не помните, как создавали.
- Проверить печатные записи. Сильные настройки печатают фразу и хранят физически.
- Если пароль основан на шаблоне, который вы частично помните, можно попробовать целевой перебор против sparsebundle через скрипт с
hdiutil. Работает только при малом пространстве поиска. Для действительно случайных фраз это безнадёжно.
Если ничего не сработало — данные пропали. Сотрите назначение, настройте новый зашифрованный бэкап с фразой, которую теперь храните как положено, и воспримите потерю как принудительный импульс к лучшему управлению ключами.
Смена фразы позже
Для APFS-зашифрованных назначений Time Machine:
- Смонтируйте зашифрованный том, введя текущую фразу.
- Откройте Дисковую утилиту.
- Выберите зашифрованный том Time Machine в боковой панели.
- Из меню: Файл → Изменить пароль. Введите текущую фразу и новую.
Или из Терминала для APFS-зашифрованных томов:
diskutil apfs changePassphrase /dev/diskXsY -user disk (Замените diskXsY на идентификатор устройства из diskutil list.)
Для HFS+ Time Machine бэкапов с CoreStorage-шифрованием смена фразы на месте не поддерживается в UI; практический путь — начать новый зашифрованный бэкап с новой фразой и отказаться от старого. Для сетевых sparsebundle поведение зависит от версии macOS; самый безопасный, наиболее предсказуемый путь — снова новый бэкап.
После любой смены фразы немедленно обновите запись в менеджере паролей и любые печатные копии. Устаревшая запись о пароле хуже отсутствия записи.
Зашифрованные бэкапы через сеть: стек слоёв
Когда зашифрованное назначение Time Machine — сетевая шара (NAS или облако), два слоя шифрования складываются:
- Шифрование Time Machine (AES-XTS в покое): применяется вашим Mac до того, как данные попадают в сеть. Назначение хранит только шифротекст.
- Шифрование SMB3 (AES-128-GCM в пути): применяется ко всему SMB-трафику между Mac и сервером. Даже уже зашифрованные блоки Time Machine идут внутри другого зашифрованного туннеля.
Результат — настоящий zero-knowledge с точки зрения оператора назначения: он держит шифротекст, который не может расшифровать, и не видит plaintext в момент попадания, потому что только шифротекст идёт по проводу. Это модель Capsule Backup и причина, по которой облачный Time Machine может правдоподобно заявлять о сквозном шифровании. Детали уровня протокола — в разборе SMB3; более широкий контекст безопасности — на странице безопасности.
Частые ловушки
Монтирование sparsebundle без ввода фразы
Если смонтировать sparsebundle на другом Mac, не введя фразы, вы увидите обёртку, но не содержимое. Зашифрованный том внутри отказывается монтироваться, Дисковая утилита показывает его как «не смонтирован». Решение — ввести фразу в приглашение; если приглашения нет, дважды кликните по самому файлу sparsebundle.
Использование пароля логина как пароля Time Machine
Удобно. Катастрофично. Одна утечка ломает и живую систему, и бэкап. Используйте разные фразы из менеджера паролей.
Совместное использование диска бэкапа разными пользователями
Шифрование Time Machine привязано к фразе, не к пользователю. Если два человека делят одно зашифрованное назначение через общую фразу, у каждого полный доступ ко всем данным внутри. Используйте отдельные назначения (или отдельные sparsebundle) для разных границ доверия.
Слишком информативная подсказка
«Как рабочая почта» или «день рождения кота» уничтожает работу по выбору сильной фразы. Подсказку видит любой, пытающийся смонтировать том. Воспринимайте её, будто атакующий её прочтёт.
Не тестировать восстановление
Шифрование повышает стоимость неудачного восстановления: бэкап, который вы не можете расшифровать — мёртвый груз. Тестируйте путь восстановления ежеквартально. Смонтируйте зашифрованный том на другом Mac, введите фразу, восстановите один случайный файл. Если тест падает — узнаете сейчас, а не в реальной экстренной ситуации. Наш гид восстановления покрывает полную процедуру.
Повторное использование фраз между назначениями
Если у вас несколько назначений Time Machine (локальный USB, облако, второй NAS), используйте разные фразы для каждого. Утечка одной тогда не компрометирует остальные. Маржинальная боль — одна запись в менеджере паролей на назначение.
Чек-лист лучших практик
Распечатайте. Прилепите рядом с монитором.
- Шифрование включено для каждого назначения Time Machine, без исключений.
- Фраза сгенерирована менеджером паролей, 16+ символов, полностью случайна.
- Фраза хранится В менеджере паролей И в физической печатной копии.
- Отдельная фраза для каждого назначения.
- Отдельная от пароля FileVault, пароля логина и пароля SMB-шары.
- Подсказка либо пропущена, либо сформулирована так, что не сообщает атакующему ничего нового.
- Ежеквартальный тест восстановления на другом Mac для подтверждения работы фразы.
- Запись в Связке ключей подтверждена на основном Mac, чтобы повседневные бэкапы не запрашивали.
- Для сетевых назначений подтверждено шифрование SMB3 (см. разбор SMB3 для проверки).
- Для облачных назначений понимание модели как zero-knowledge: провайдер держит только шифротекст.
Сводя воедино
Зашифрованный Time Machine — один из редких случаев в IT, когда правильный ответ совпадает с простым: поставьте одну галочку при настройке, храните фразу как положено, и у вас бэкап, сопротивляющийся почти любому реалистичному атакующему. Стоимость на современном железе по сути нулевая. Польза в том, что худший день вашей компьютерной жизни (отказ диска, кража, ransomware) не становится одновременно вторым худшим.
Если настраиваете новое назначение Time Machine сегодня — делайте его зашифрованным с самого начала. Если ваш текущий бэкап не зашифрован — запланируйте миграцию на эту неделю. Путь от «без зашифрованного бэкапа» до «зашифрованный бэкап, фраза правильно сохранена, восстановление протестировано» — примерно вечер работы. Начните здесь или сразу перейдите к странице цен, если нужно облачное назначение.
Часто задаваемые вопросы
Если я забыл пароль Time Machine, есть ли способ восстановить данные?
Если пароль сохранён в Связке ключей рабочего Mac — да: откройте Связку ключей, найдите имя тома копии и покажите пароль. Если ни в одной доступной вам Связке его нет — ответ нет. Нет бэкдора Apple, нет хранения ключа восстановления, нет обходного пути через поддержку. Шифрование использует ключ, выведенный из пароля односторонней функцией; без пароля ключ тома не пересчитать. Это фича, а не баг, но это значит, что пароль нужно хранить надёжно с первого дня.
Использовать ли один и тот же пароль для FileVault и Time Machine?
Нет. Используйте разные пароли. Повторное использование одной парольной фразы означает, что одна утечка ломает и защиту в покое на Mac, и на бэкапе, обнуляя слоистую защиту. Используйте менеджер паролей, сгенерируйте две независимые высокоэнтропийные фразы и сохраните обе. Небольшое неудобство стоит ощутимого выигрыша в безопасности.
Работает ли зашифрованный Time Machine на сетевой шаре?
Да, и это рекомендуемая конфигурация для любого сетевого или облачного бэкапа. macOS создаёт зашифрованный sparsebundle на сетевом назначении, шифрует данные AES-XTS перед записью и хранит ключ в локальной Связке ключей. Когда бэкап идёт через SMB3, дополнительно получаете шифрование в пути, и сетевой хост видит только шифротекст от Time Machine. Это модель Capsule Backup для облачных назначений Time Machine.
Как понять, что бэкап Time Machine действительно зашифрован?
Три быстрых проверки. Первая: в Системных настройках → Основные → Time Machine кликните по назначению; в деталях должно стоять Зашифровано: Да. Вторая: в Дисковой утилите выберите том копии; формат должен читаться Mac OS Extended (журналируемый, зашифрованный) или APFS (зашифрованный). Третья: извлеките диск, подключите к другому Mac и попробуйте смонтировать sparsebundle: если просит пароль — зашифровано. Если монтируется без запроса — нет.
Позволит ли macOS сменить пароль шифрования Time Machine без стирания бэкапа?
Для APFS-зашифрованных назначений Time Machine — да, через Дисковую утилиту. Смонтируйте том текущим паролем, выберите его в Дисковой утилите, затем Файл → Изменить пароль (или правый клик → Изменить пароль). Для старых HFS+ копий с CoreStorage обычно нет без стирания и перезапуска. Для сетевых sparsebundle самый безопасный путь — начать свежую зашифрованную копию с новым паролем на другом назначении, проверить её, и отказаться от старой, когда история больше не нужна.
Capsule Backup не связан с Apple Inc. и не одобрен ею. Time Machine, FileVault, macOS, Дисковая утилита и Связка ключей — товарные знаки Apple Inc.