Panduan Isoline

Cara memisahkan pekerjaan klien di macOS dan mengurangi salah akun

Sesuaikan batas pemisahan dengan dampak kesalahan, lalu uji keadaan browser, kredensial, berkas, tautan, dan serah terima memakai akun sintetis.

Mulai dari kesalahan yang ingin dicegah

“Pisahkan klien” bisa berarti:

  • mencegah operator memublikasikan, membeli, atau mengubah akun yang salah;
  • mencegah pekerja melihat berkas atau riwayat pekerja lain;
  • mencegah kredensial, unduhan, ekstensi, atau notifikasi melintasi batas klien;
  • membatasi kerusakan setelah Mac hilang atau terkompromi;
  • memenuhi kewajiban kontrak untuk lingkungan khusus.

Satu pemilih profil tidak menyelesaikan semuanya. Pilih batas berdasarkan akibat kegagalan, bukan jumlah akun.

Empat tingkat pemisahan

Batas Berguna untuk Tidak membuktikan
Jendela, grup tab, atau ruang kerja Penataan visual dalam satu konteks Cookie, kredensial, berkas, ekstensi, atau hak terpisah
Profil browser Mengurangi tertukarnya sesi dan riwayat satu operator tepercaya Perlindungan dari pengguna akun macOS yang sama
Pengguna macOS terpisah Direktori pribadi, pengaturan akun, dan sesi login berbeda Perlindungan dari administrator, OS terkompromi, atau risiko jaringan dan perangkat keras bersama
Perangkat terkelola khusus atau VM disetujui Pekerjaan berdampak besar atau terpisah menurut kontrak Izin klien, kekebalan kompromi, atau jaminan penerimaan pihak ketiga

Batas profil berbeda menurut produk. Safari 17 dan setelahnya memisahkan riwayat, cookie, data situs, Grup Tab, serta sebagian pilihan ekstensi. Apple juga menjelaskan bahwa Isi Otomatis, informasi Kata Sandi, pengaturan keamanan, situs, dan privasi dibagi antarprofil. Bookmark tetap tersedia dari menu atau bar samping. Tinjau perilaku profil Safari sebelum memakainya untuk klien.

Chrome memisahkan bookmark, riwayat, kata sandi, dan pengaturan. Namun, Google tegas memperingatkan pengguna perangkat dapat beralih ke profil lain dan melihat informasinya. Profil adalah alat penataan dan pemisahan keadaan, bukan kontrol akses antarorang. Lihat panduan Chrome.

Chromium menyimpan profil dalam subdirektori data yang juga memuat keadaan per instalasi. Ini penting bagi cadangan atau peluncur khusus: nama profil yang terlihat bukan seluruh batas penyimpanan. Dokumentasinya menjelaskan struktur itu.

Pilih batas sesuai pekerjaan

Satu operator tepercaya dengan beberapa akun berdampak rendah

Gunakan profil bernama jelas per klien jika risiko utamanya salah sesi dan orang yang sama berwenang atas semuanya. Batasi jumlah agar tetap dapat ditinjau serta dirawat. Ulangi penanda visual dalam nama, tema browser, folder bookmark, dan folder unduhan yang disetujui.

Ini tidak cukup jika penyimpanan kata sandi bersama, sertifikat OS, tautan eksternal, ekstensi, atau berkas lokal melanggar batas yang diperlukan.

Beberapa orang memakai satu Mac

Berikan akun macOS sendiri kepada tiap orang. Apple menyarankan akun terpisah agar pengaturan pribadi tidak memengaruhi orang lain. Untuk pekerjaan rutin, akun standar biasanya tepat karena tidak dapat menambah pengguna atau mengubah pengaturan pengguna lain. Jenis dan batasnya dijelaskan pada panduan menambah pengguna atau grup.

Jangan berbagi login macOS atau kata sandi administrator untuk serah terima. Peralihan pengguna cepat mengurangi kerepotan, tetapi tiap orang tetap harus masuk sebagai dirinya sendiri.

Pekerjaan berdampak besar, teregulasi, atau dengan lingkungan khusus

Pastikan kepada klien atau penanggung jawab keamanan apakah batas yang disetujui berupa akun terkelola, VM, atau perangkat terpisah. Catat pengelola pembaruan, perlindungan endpoint, cadangan, penghapusan jarak jauh, sertifikat, dan administrator. Perangkat khusus tanpa kontrol ini bisa menambah risiko tak terkelola meskipun tampak terpisah.

Nilai seluruh batas kerja profil

Ikon saja tidak mencegah salah konteks. Tinjau semua jalur masuk dan keluar informasi klien.

Identitas dan autentikasi

Gunakan proses identitas serta kredensial yang disetujui klien. Hindari berbagi kata sandi, cookie sesi, kode sekali pakai, atau passkey antarpekerja. Catat pemilik dan jalur pemulihan tanpa menaruh rahasia dalam spreadsheet atau catatan profil.

Pada macOS, kata sandi, passkey, dan kode verifikasi bisa berada di aplikasi Kata Sandi serta tersinkron melalui Rantai Kunci iCloud jika diaktifkan. Apple menjelaskan penyimpanan OS ini pada panduan kata sandi Mac. Jika kredensial klien harus terpisah, uji penyedia kata sandi dan Isi Otomatis secara langsung. Jangan menganggap profil membuat Rantai Kunci tersendiri.

Berkas, clipboard, dan tangkapan layar

Pilih lokasi unduhan tiap klien dengan aturan penyimpanan dan berbagi jelas. Uji unggahan juga, karena pemilih berkas bisa membuka direktori pribadi macOS yang lebih luas. Clipboard serta alat tangkapan layar merupakan sumber daya OS dalam satu sesi; profil tidak memisahkannya.

Hindari ID klien atau rahasia dalam nama berkas yang bisa muncul di daftar terbaru, cadangan, berbagi layar, atau notifikasi.

Ekstensi dan helper native

Pasang hanya alat yang disetujui. Catat profil yang mengaktifkan setiap ekstensi dan tinjau akses situs setelah pembaruan. Safari membuat ekstensi tersedia pada semua profil tetapi dapat diaktifkan terpisah; menghapusnya memengaruhi semua profil. Browser lain bisa berbeda.

Pengaturan jaringan

Gunakan VPN, proxy, DNS, serta sertifikat yang disetujui klien. Profil tidak otomatis memisahkan DNS sistem, visibilitas jaringan lokal, status perangkat, atau VPN seluruh sistem. Uji rute dan kegagalan tanpa menyembunyikan atau memalsukan kewenangan operator.

Tautan dari aplikasi lain

Email, chat, pengelola kata sandi, dan aplikasi desktop dapat membuka konteks tak terduga. Safari dapat menghubungkan situs dengan profil, tetapi Apple menyebut tautan eksternal bisa tetap terbuka di profil lain jika situs sudah terbuka di sana. Masukkan tautan luar dan callback login dalam pengujian.

Serah terima

Alihkan tanggung jawab melalui sistem akses klien. Utamakan penugasan ulang, perubahan peran, dan login baru daripada salinan sesi aktif. Operator sebelumnya harus kehilangan akses melalui penyedia identitas atau layanan, bukan hanya penghapusan pintasan.

Pemeriksaan singkat sebelum bertindak

Sebelum tindakan penting, operator perlu menjawab dari bukti yang terlihat:

  1. Klien mana yang memberi izin?
  2. Profil atau akun macOS mana yang aktif?
  3. Akun layanan mana yang login?
  4. Objek, kampanye, toko, repositori, atau tenant mana yang berubah?
  5. Ke mana hasil, unduhan, atau pesan dikirim?

Untuk dampak besar, tambahkan pratinjau atau persetujuan orang kedua. Login ulang juga bisa memberi jeda berguna. Ini mengurangi kesalahan manusia, bukan menjamin tidak pernah salah.

Uji tanpa data klien

Buat akun sintetis dan penanda aman yang menyerupai pekerjaan. Jangan gunakan cookie, kredensial, catatan pelanggan, atau tangkapan layar produksi.

Pastikan:

  • profil baru belum login ke akun sintetis profil lain;
  • Isi Otomatis tidak menawarkan kredensial klien yang tidak diizinkan;
  • tautan luar dan callback membuka konteks tepat;
  • unduhan serta unggahan memakai lokasi yang disetujui;
  • ekstensi aktif hanya di tempat yang diperbolehkan;
  • notifikasi menunjukkan klien serta akun tanpa isi sensitif;
  • menutup dan membuka ulang mempertahankan keadaan yang diharapkan saja;
  • pekerja lain tidak masuk ke akun macOS tanpa autentikasi.

Ulangi setelah perubahan besar browser, macOS, pengelola kata sandi, ekstensi, atau pengelolaan perangkat. Catat versi dan pemeriksaan yang gagal. Daftar tanpa catatan kegagalan tidak menunjukkan batas masih bekerja.

Batasan yang tetap ada

Profil tidak menciptakan anonimitas, mengubah aturan layanan, atau menjamin akses tanpa putus. Akun macOS berbeda tetap berbagi OS, administrator, perangkat keras, dan jaringan. Endpoint terkompromi dapat mengamati data setelah pengguna membuka kuncinya.

FileVault melindungi disk startup terhadap skenario akses offline tertentu. Ia tidak memisahkan dua profil dalam akun macOS yang sudah terbuka. Apple menjelaskan perlindungan serta pemulihannya pada panduan FileVault.

Periksa juga sinkronisasi profil. Safari bisa menyinkronkan melalui iCloud ketika Safari aktif pada Akun Apple yang sama, sedangkan Chrome dapat menyimpan ke Akun Google. Profil yang tampak lokal mungkin memiliki batas cloud yang harus ditinjau tim.

Tentang panduan ini

Bantuan AI
Artikel ini diterjemahkan dari sumber bahasa Inggris dengan bantuan AI. Isoline bertanggung jawab atas teks yang diterbitkan. Peninjauan oleh manusia yang fasih berbahasa Indonesia belum dicatat.

Sumber

Sumber mendukung topik yang tercantum di bawah. Tanggal akses menunjukkan kapan materi yang dikutip diperiksa.

  1. Mencakup
    Jenis akun macOS, pemisahan pengguna, dan batas akun standar.
    Diakses
  2. Mencakup
    Perpindahan antar sesi pengguna macOS yang diautentikasi terpisah.
    Diakses
  3. Mencakup
    Data Safari terpisah dan bersama, ekstensi, pembukaan tautan, penghapusan, serta sinkronisasi.
    Diakses
  4. Mencakup
    Kata sandi, passkey, kode verifikasi, dan Rantai Kunci iCloud pada OS di luar profil browser.
    Diakses
  5. Mencakup
    Enkripsi disk startup, pembukaan kunci, serta batas pemulihan FileVault.
    Diakses
  6. Mencakup
    Pemisahan Chrome dan peringatan pengguna perangkat lain dapat membuka profil lokal.
    Diakses
  7. Mencakup
    Perbedaan subdirektori profil dan keadaan instalasi bersama.
    Diakses
Sarankan koreksi