Macのセキュリティを設定する
ここでは、Macをより安全に使用するためにできることについて説明します。
安全なパスワードを使用する
情報を安全に保つために、パスワードを使ってMacをセキュリティ保護し、推測されにくいパスワードを選択するようにしてください。安全なパスワードを作成するためのヒントおよびMacで使用されるパスワードの仕組みを参照してください。
ユーザにログインを要求する
ほかのユーザが自分のMacに物理的にアクセスできるようにする場合には、Macを使用する人ごとに別々のユーザを設定して、各ユーザにログインを要求する必要があります。これによって、第三者がMacを使用するのを防ぐことができます。こうして、ユーザファイルを分けることで、ユーザが自分の個人用のファイルと設定にのみアクセスできるようになります。ユーザは、ほかのユーザのファイルや設定を表示したり変更したりできません。Macのユーザ、ゲスト、およびグループを設定するを参照してください。
Macが待機状態のときの安全を確保する
使用しない状態が一定の時間続いたら自動的に現在のユーザがログアウトするようにMacを設定できます。使用していないときにログアウトするようにMacを設定するを参照してください。さらに、スリープまたはスクリーンセーバを解除するときにパスワードを要求することをお勧めします。Macのスリープ解除後にパスワードを要求するを参照してください。すぐに画面をロックしたいときにクリックする、便利なホットコーナーを設定できます。ホットコーナーを使ってスクリーンセーバを開始するを参照してください。
管理ユーザの数を制限する
1人または複数のユーザに、Mac用の管理者権限を割り当てることができます。デフォルトでは、管理者は最初にMacを設定したユーザです。
管理者は、ほかのユーザを作成、管理、削除したり、ソフトウェアをインストールおよび削除したり、設定を変更したりできます。このような理由で管理者は、管理者権限の必要がない作業のために通常ユーザアカウントを作成することをお勧めします。通常ユーザのセキュリティが侵害されても、ユーザが管理者権限を持っている場合よりも危害を受ける可能性がはるかに限定されます。複数の人がMacを使う場合は、管理者権限を持つユーザの数を制限します。Macのユーザ、ゲスト、およびグループを設定するを参照してください。
FileVaultを使用してMacのデータを暗号化する
個人情報や機密情報がMac上にある場合、FileVaultの暗号化を使用してそれらの情報が表示またはコピーされることから保護できます。FileVaultの暗号化では、Macに保存されている情報がエンコードされるので、情報はロックされ、ログインパスワードを入力しないと読み込めません。FileVault暗号化の仕組みを参照してください。