Mac のセキュリティを設定する
ここでは、Mac をより安全に使用するためにできることについて説明します。
安全なパスワードを使用する
情報を安全に保つために、パスワードを使って Mac をセキュリティ保護し、推測されにくいパスワードを選択するようにしてください。安全なパスワードを作成するためのヒントを参照してください。詳しくは、Mac で使用されるパスワードの仕組みを参照してください。
ユーザにログインを要求する
ほかのユーザが自分の Mac に物理的にアクセスできるようにする場合には、Mac を使用する人ごとに別々のユーザを設定して、各ユーザにログインを要求する必要があります。これによって、第三者が Mac を使用するのを防ぐことができます。こうして、ユーザファイルを分けることで、ユーザが自分の個人用のファイルと設定にのみアクセスできるようになります。ユーザは、ほかのユーザのファイルや設定を表示したり変更したりできません。詳しくは、ユーザ、ゲスト、およびグループを設定しますを参照してください。
Mac が待機状態のときの安全を確保する
使用しない状態が一定の時間続いたら自動的に現在のユーザがログアウトするように Mac を設定できます。使用していないときにログアウトするように Mac を設定するを参照してください。さらに、スリープまたはスクリーンセーバを解除するときにパスワードを要求することをお勧めします。Mac のスリープ解除後にパスワードを要求するを参照してください。すぐに画面をロックしたいときにクリックする、便利なホットコーナーを設定できます。ホットコーナーを使ってスクリーンセーバを開始するを参照してください。
管理ユーザの数を制限する
1 人または複数のユーザに、Mac 用の管理者権限を割り当てることができます。デフォルトでは、管理者は最初に Mac を設定したユーザです。
管理者は、ほかのユーザを作成、管理、削除したり、ソフトウェアをインストールおよび削除したり、設定を変更したりできます。このような理由で管理者は、管理者権限の必要がない作業のために通常ユーザアカウントを作成することをお勧めします。通常ユーザのセキュリティが侵害されても、ユーザが管理者権限を持っている場合よりも危害を受ける可能性がはるかに限定されます。複数の人が Mac を使う場合は、管理者権限を持つユーザの数を制限します。詳しくは、ユーザ、ゲスト、およびグループを設定しますを参照してください。
FileVault を使用して Mac のデータを暗号化する
個人情報や機密情報が Mac 上にある場合、FileVault の暗号化を使用してそれらの情報が表示またはコピーされることから保護できます。FileVault の暗号化では、Mac に保存されている情報がエンコードされるので、情報はロックされ、ログインパスワードを入力しないと読み込めません。
詳しくは、FileVault 暗号化の仕組みを参照してください。