学习

数字遗产:把私密文件传下去,而不必现在就放弃隐私

这是个让人不太舒服的设计题:有些文件今天谁都不能看,却必须在某一天恰好被一个人拿到。大多数方案总有一边不成立。做得好的那些,用的是一把封存的钥匙,而不是共享的访问权。

要点速览

  • “以防万一”把手机密码告诉别人,等于现在就把访问权交出去,而对方的设备和处境都不在你的掌控之中。
  • 平台的遗产计划(比如 Apple 的遗产联系人)覆盖的是整个账户——通常远超你本来想传下去的范围。
  • 放在密封信封里的恢复短语给的是“将来的访问权”:它只打开某一个特定的保险库,而且只在被实际取出时才生效。
  • 信封放在哪里——律师、公证处、银行保管箱、某位可信的人的保险柜——才是真正的设计决策。
  • 把整条路径实测一次:没有人验证过的遗产计划只是一种期望,不是计划。

两种失败方式

遗产计划的失败只有两个方向。太开放:共享的密码、一个“家庭”云文件夹、一位随时有访问权的执行人——隐私在真正需要之前就已经花光了,而且每多一个人,就多一个风险面。太封闭:完美的加密,钥匙无处可寻,家人在最糟糕的时刻面对一份数学上密封的档案。两种失败都源于用同一套机制去做两件需要相反属性的事:日常的隐私,和最终的移交。

封存钥匙的模式

把两件事分开。日常隐私:一个只有你能打开的加密保险库,和以前完全一样。最终移交:这个保险库的恢复短语——一把只打开这一个保险库、别的都打不开的钥匙——写下来、密封好,存放在你的遗产流程一定会触及的地方:律师或公证处、银行保管箱,或者分开交给两位你出于不同理由而信任的人。

这些属性是自然而然的。你在世时没有人有访问权,而且你能说清访问将如何发生——一个实体信封,被明明白白地打开。范围是一个精心编排的保险库,而不是你的整个数字生活。撤销也很简单:把内容搬进一个带新短语的新保险库,旧信封就只是一张纸。而取到它的人不需要任何技术能力——一段短语加一次 App 安装,你的说明就在信封里。

把它落到实处

三个实际步骤能把这个模式变成一份计划。为一位处在压力中的非专业人士写下说明:这个信封是什么、要安装哪个 App、怎么输入短语、卡住了该找谁。自己在第二台设备上完整演练一次恢复,好确认纸上那段短语真的管用。再设一个每年一次的提醒去检查保险库的内容——计划应该随你的生活一起变老,而不是停在你写下它的那一刻。

快速问答

直接把 PIN 码告诉某个人有什么问题?

它把“将来能访问”变成了“随时能访问”:你此刻的保护,从此取决于对方的记性、对方的设备,以及你们关系的走向。遗产安排不该削弱在世之人的隐私——一份密封的恢复短语能把这两件事干净地分开。

Apple 的遗产联系人够用吗?

在它覆盖的范围内,它做得很好:在人去世后,凭死亡证明和访问密钥,遗产联系人可以获取该 iCloud 账户的数据。但它以账户为单位,而不是以某一批内容为单位,而且有些类别被排除在外。如果你要的是“就这些文件、就这个人、别的都不给”,那么一个按保险库独立的密钥能做到账户级计划做不到的事。

在 Sealby 里这是怎么运作的?

每个保险库都有自己的恢复短语,在创建时生成,我们从不保存。把你那个遗产保险库的短语抄在纸上,连同说明一起密封,放进你的遗产文件里。取到它的人可以恢复的正是那一个保险库——其他保险库既不相关,也无从发现。在信封被打开之前,没有人(包括我们)手里有任何东西。

遗产保险库里到底该放什么?

放那个人真正会需要的东西:遗嘱存放的位置、关键联系人、账户清单、保险与房产文件、他们必须拿到的密码,以及你愿意的话,一封给他们的信。把它当作一份简报来编排,而不是一个档案库——并且每年回顾一次,因为过时的说明可能比没有说明更糟。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费