6 votos

Cómo comprobar y eliminar la clave de recuperación de FileVault2 iCloud

[MacOS Mojave 10.14.6]

He creado un SDD externo de arranque. Al parecer, no seguí el camino tradicional de instalar MacOS y habilitar FileVault más tarde en la configuración. En su lugar, formateé la nueva unidad con la Utilidad de Discos (usando AFPS/GUID) y activé el cifrado allí, estableciendo una contraseña en el momento de su creación.

A continuación, instalé MacOS en la unidad ya encriptada (me pidió que introdujera la contraseña, desbloqueó la unidad y procedió a la instalación). En algún momento, me preguntó si quería que mi cuenta de iCloud pudiera recuperar el disco en caso de que olvidara la contraseña. Tontamente elegí iCloud antes de comprender las implicaciones y los riesgos (es decir, más tarde me enteré de la existencia de elcomsoft).

Ahora, cuando voy a la configuración, muestra que FileVault está activado, sin embargo, no dice nada acerca de una clave de recuperación personal, iCloud, nada más. Sólo dice que está activado, y me ofrece la opción de "Desactivar FileVault". He investigado un poco y he descubierto algunos comandos:

caffeinatedbits ~$ sudo fdesetup isactive
true
caffeinatedbits ~$ sudo fdesetup status -extended
FileVault is On.
FileVault master keychain appears to be installed.
Volume is APFS. (FileVault Enabled)
caffeinatedbits ~$ sudo fdesetup usingrecoverykey
This command is not supported on APFS volumes.
caffeinatedbits ~$ sudo fdesetup haspersonalrecoverykey
false
caffeinatedbits ~$ sudo fdesetup hasinstitutionalrecoverykey
false

No encuentro nada llamativo en mi llavero de iCloud. Sólo los registros básicos.

Pregunta nº 1 ¿Cómo puedo verificar que mi cuenta de iCloud tiene una clave de recuperación?

Pregunta nº 2 ¿Cómo puedo eliminar esa clave para que mi cuenta de iCloud pueda NO para desbloquear mi unidad?

7voto

Jose Chavez Puntos 645

Puedes ejecutar este comando desde el terminal para verificar que tu cuenta de iCloud tiene una clave de recuperación:

sudo fdesetup list -verbose -extended

La lista debe incluir a los usuarios de su sistema operativo, así como un "Registro de recuperación de iCloud".

La forma más fácil de eliminar la clave de recuperación de la interfaz gráfica de usuario es simplemente desactivar FileVault 2 y volver a activarlo después (esta vez no almacene la clave de recuperación en iCloud, por supuesto). El proceso tarda bastante tiempo, pero puedes usar el ordenador mientras se procesa.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X