Руководство Isoline
Как разделить работу с клиентами на macOS и не путать аккаунты
Выберите границу по последствиям ошибки, затем на синтетических аккаунтах проверьте состояние браузера, учётные данные, файлы, ссылки и передачу работы.
Начните с ошибки, которую нужно предотвратить
Просьба «разделить клиентов» может означать разные задачи:
- не дать исполнителю опубликовать, купить или изменить настройки не в том аккаунте;
- не дать одному сотруднику видеть локальные файлы или историю другого;
- не допустить перехода учётных данных, загрузок, расширений и уведомлений между клиентами;
- ограничить ущерб при потере или компрометации Mac;
- выполнить договорное требование клиента о выделенной среде.
Один переключатель профиля не решает все пять задач. Выбирайте границу по последствиям сбоя, а не по числу аккаунтов.
Четыре полезных уровня разделения
| Граница | Для чего подходит | Чего не обеспечивает |
|---|---|---|
| Окно, группа вкладок или рабочая область | Визуальный порядок внутри одного контекста | Отдельные cookies, учётные данные, файлы, расширения или права |
| Браузерный профиль | Меньше путаницы сеансов и истории у одного доверенного исполнителя | Защиту от другого человека с доступом к той же учётной записи macOS |
| Отдельный пользователь macOS | Раздельные домашние каталоги, настройки и сеансы входа | Защиту от администраторов, взломанной ОС, общих сетевых и аппаратных рисков |
| Выделенное управляемое устройство или согласованная виртуальная машина | Работу с серьёзными последствиями или договорной изоляцией | Разрешение клиента, неуязвимость или гарантированное принятие третьей стороной |
Профили полезны, но точные границы зависят от продукта. Safari 17 и новее разделяет историю, cookies, данные сайтов, группы вкладок и часть выбора расширений. Apple также указывает общие для профилей данные автозаполнения и приложения «Пароли», настройки безопасности, сайтов и приватности. Закладки доступны через меню или боковую панель во всех профилях. До клиентского использования изучите полное поведение профилей Safari.
Chrome тоже разделяет закладки, историю, пароли и настройки. Google прямо предупреждает: человек с доступом к устройству может перейти в другой профиль и просмотреть его сведения. Поэтому профиль Chrome — средство удобства и разделения состояния, а не разграничения доступа между людьми. См. справку Google.
На уровне хранения Chromium размещает профили в подкаталогах общего каталога пользовательских данных, где есть и состояние установки. Это важно для копирования и собственных средств запуска: видимое имя профиля не описывает всю границу хранения. Структура объяснена в документации Chromium.
Подберите границу под реальный процесс
Один доверенный исполнитель и несколько аккаунтов с небольшим риском
Используйте ясно названный профиль для каждого клиента, если главный риск — перепутать сеанс, а один и тот же доверенный человек уполномочен работать со всеми аккаунтами. Число профилей должно позволять регулярно проверять и поддерживать их. Повторяйте цветовое или графическое обозначение в названии, теме браузера, папке закладок и разрешённой папке загрузок.
Этого недостаточно, если общее хранилище паролей, сертификат ОС, внешняя ссылка, расширение или локальный файл нарушает нужную границу.
Несколько людей пользуются одним Mac
Выдайте каждому отдельную учётную запись macOS. Apple рекомендует индивидуальные аккаунты, чтобы персональные настройки не влияли на других. Для обычной работы отправной точкой обычно служит стандартная учётная запись: она не может добавлять пользователей или менять их настройки. Типы и ограничения описаны в руководстве по добавлению пользователей.
Не передавайте общий вход macOS или пароль администратора как способ передачи работы. Быстрое переключение пользователей уменьшает неудобство отдельных аккаунтов, но каждый всё равно должен входить от своего имени.
Работа с высокими рисками, регулированием или выделенной средой по договору
Уточните у клиента или ответственного за безопасность, какая граница разрешена: управляемая учётная запись macOS, виртуальная машина или отдельное устройство. Запишите, кто отвечает за обновления, защиту устройства, резервные копии, удалённое стирание, сертификаты и права администратора. Выделенный компьютер без этих мер может создавать больше неуправляемых рисков, несмотря на внешнюю отдельность.
Рассматривайте профиль как полноценный рабочий контекст
Один значок не предотвращает путаницу. Проверьте каждый путь, по которому клиентский контекст входит в браузер и выходит из него.
Идентификация и вход
Используйте одобренный клиентом процесс идентификации и управления учётными данными. Не пересылайте сотрудникам исходные пароли, cookies сеанса, одноразовые коды или ключи доступа. Записывайте владельца аккаунта и способ восстановления, не помещая секрет в таблицу или заметку профиля.
На macOS пароли, ключи доступа и проверочные коды могут храниться в приложении «Пароли» и синхронизироваться через включённую Связку ключей iCloud. Apple описывает системное хранилище в руководстве по паролям. Если данные клиентов должны быть изолированы друг от друга, напрямую проверьте провайдера паролей и автозаполнение. Не считайте, что профиль создаёт отдельную Связку ключей.
Файлы, буфер обмена и снимки экрана
Выберите разрешённое место загрузок для каждого клиента с ясными правилами хранения и доступа. Проверяйте и отправку файлов на сайт: диалог выбора может показывать весь домашний каталог macOS. Буфер обмена и снимки экрана — системные ресурсы одного пользовательского сеанса; браузерные профили их не разделяют.
Не помещайте клиентские идентификаторы и секреты в имена файлов, если они могут появиться в недавних документах, копиях, демонстрации экрана или уведомлениях.
Расширения и нативные помощники
Устанавливайте только разрешённые расширения и приложения-помощники. Записывайте, в каких профилях они включены, и проверяйте доступ к сайтам после обновлений. Safari делает расширения доступными всем профилям, позволяя включать их отдельно; удаление затрагивает все профили. В других браузерах поведение отличается.
Сетевые настройки
Используйте только одобренные клиентом VPN, прокси, DNS и сертификаты. Профиль автоматически не разделяет системный DNS, видимость в локальной сети, состояние защиты устройства или общий VPN. Проверяйте маршруты и сбои без попыток скрывать или искажать полномочия исполнителя.
Ссылки из других приложений
Почта, чаты, менеджеры паролей и настольные приложения могут открыть ссылку в неожиданном контексте. Safari позволяет связать сайт с профилем, но Apple отмечает: внешняя ссылка может остаться в другом профиле, если сайт уже открыт там. Включите внешние ссылки и возврат после аутентификации в тест процесса.
Передача работы
Передавайте ответственность через одобренную клиентом систему доступа. Предпочитайте переназначение, изменение ролей и новый вход копированию активного сеанса. Уходящий исполнитель должен терять доступ через провайдера идентификации или сервис, а не только из-за удаления локального ярлыка.
Короткая проверка перед действием
Перед значимым действием исполнитель должен по видимым данным ответить на пять вопросов:
- Какой клиент разрешил эту работу?
- Какой профиль браузера или пользователь macOS сейчас активен?
- В какой аккаунт сервиса выполнен вход?
- Какой объект, кампания, магазин, репозиторий или клиентская среда изменится?
- Куда попадёт результат, скачанный файл или сообщение?
Для действия с серьёзными последствиями добавьте предпросмотр или согласование вторым человеком. Повторная аутентификация тоже может создать полезную паузу. Эти меры уменьшают человеческие ошибки, но не исключают их полностью.
Проверьте границу без клиентских данных
Создайте синтетические аккаунты и безобидные маркеры, похожие на реальный процесс. Не используйте действующие cookies, пароли, клиентские записи или снимки экрана.
Убедитесь, что:
- новый профиль не авторизован в синтетическом аккаунте другого профиля;
- автозаполнение не предлагает недоступные исполнителю клиентские данные;
- внешние ссылки и возврат после входа открывают ожидаемый контекст;
- скачивание и отправка файлов используют нужное разрешённое расположение;
- расширения включены только там, где разрешены;
- уведомления ясно обозначают клиента и аккаунт без раскрытия чувствительного содержимого;
- закрытие и повторное открытие сохраняют только ожидаемое состояние;
- другой сотрудник не может войти в учётную запись macOS без аутентификации.
Повторяйте проверку после крупных изменений браузера, macOS, менеджера паролей, расширений и управления устройством. Записывайте версии и неудачные проверки. Чек-лист без записи сбоев не показывает, что граница продолжает работать.
Что остаётся за пределами защиты
Профили не создают анонимность, не меняют правила сервиса и не гарантируют непрерывный доступ к аккаунту. Отдельные пользователи macOS всё равно разделяют ОС, администраторов, оборудование и сеть. Скомпрометированное устройство может наблюдать данные после разблокировки законным пользователем.
FileVault защищает загрузочный диск от определённых сценариев доступа к выключенному или заблокированному устройству. Он не разделяет два профиля в уже разблокированной учётной записи macOS. Apple объясняет защиту и восстановление в руководстве FileVault.
Наконец, проверьте синхронизацию самого профиля. Профили Safari могут синхронизироваться через iCloud, если Safari включён для одного Аккаунта Apple, а данные Chrome — сохраняться в аккаунте Google. Поэтому внешне локальный профиль может иметь облачную границу, которую команде нужно оценить.
Об этом руководстве
- Помощь ИИ
- Статья переведена с английского с помощью ИИ. За опубликованный текст отвечает Isoline. Проверка перевода человеком, свободно владеющим языком, пока не зафиксирована.
Источники
Источники подтверждают перечисленные ниже темы. Даты обращения показывают, когда были проверены указанные материалы.
-
- Темы
- Типы учётных записей macOS, разделение пользователей и ограничения стандартной учётной записи.
- Дата обращения
-
- Темы
- Переключение между сеансами macOS с отдельной аутентификацией.
- Дата обращения
- Поддержка Apple: использование профилей Safari на Mac Apple Support
- Темы
- Отдельное и общее состояние Safari, расширения, открытие ссылок, удаление и синхронизация профилей.
- Дата обращения
- Поддержка Apple: использование паролей на Mac Apple Support
- Темы
- Пароли, ключи доступа, проверочные коды и Связка ключей iCloud на уровне ОС вне профиля браузера.
- Дата обращения
- Поддержка Apple: защита данных Mac с FileVault Apple Support
- Темы
- Шифрование загрузочного диска, разблокировка и границы восстановления FileVault.
- Дата обращения
- Справка Google Chrome: работа с несколькими профилями Google Chrome Help
- Темы
- Разделение профилей и предупреждение о возможности другого пользователя устройства переключиться в локальный профиль.
- Дата обращения
- Документация Chromium: каталог пользовательских данных Chromium project
- Темы
- Различие между подкаталогами профилей и общим локальным состоянием установки.
- Дата обращения