macOS Tahoe 26.4 gør det ikke længere muligt bare at kopiere din login-nøglering til en anden Mac. Ændringen styrker sikkerheden, men den kan give problemer for administratorer og ved maskinskift. For almindelige brugere er risikoen størst, hvis man har været vant til manuel gendannelse.
Det er den konkrete konsekvens af Apples ændring i Keychain-håndteringen i macOS Tahoe: login-nøgleringen er nu bundet til enhedsspecifikke Secure Enclave-nøgler. Det betyder, at den gamle metode med at flytte selve filen fra én Mac til en anden ikke længere virker på samme måde.
Apple har altså skruet op for sikkerheden, og det er i sig selv logisk nok. Men som We❤️Apple ser det, er det også en af de ændringer, der først for alvor bliver synlig, når noget går galt — for eksempel ved en død Mac, en hastesag i en virksomhed eller en administreret udrulning, hvor man forventer, at data bare kan flyttes videre.
Hvad er ændret i macOS Tahoe 26.4?
Ifølge de oplysninger, der er kommet frem, kunne login-nøgleringen tidligere kopieres manuelt som en SQLite-databasefil i brugerens hjemmemappe og bruges på en anden Mac. Med macOS Tahoe 26.4 bliver den fil i stedet afhængig af Secure Enclave for at kunne åbnes.
Det er netop Secure Enclave, der beskytter de metadata-nøgler, som bruges til at dekryptere nøgleringens attributter. Når filen flyttes til en anden Mac, mangler den adgang til den samme Secure Enclave, og så åbner den ikke.
Det vigtige her er, at det ikke rammer alle nøgleringe. Andre nøgleringsfiler ser ud til fortsat at kunne låses op på andre Mac-computere. Ændringen rammer især login-nøgleringen, og det er den, mange brugere og administratorer historisk har regnet med kunne flyttes i nødsituationer.
Hvem mærker det mest?
For private Mac-brugere med Time Machine eller normal migration er konsekvensen mindre dramatisk. Gendanner du til den samme Mac, er du ikke ramt på samme måde, og Migration Assistant ser heller ikke ud til at være problemet her.
Til gengæld er det en reel udfordring for administratorer, der laver masseflytninger, eller for brugere, der har bygget arbejdsgange op omkring manuel kopiering af login-nøgleringen. Det er præcis den slags “det virker altid”-antagelser, Apple nu har gjort mindre sikre — og mindre brugbare.
Hvis du normalt flytter en Mac med Apples egne værktøjer, er ændringen mindre vigtig. Hvis du derimod har brugt manuel kopi af login-nøgleringen som nødplan, bør du ikke regne med, at den metode virker i macOS Tahoe 26.4.
Det skal du holde øje med
Den praktiske lære for danske Mac-brugere er enkel: stol ikke på, at en manuel filkopi af nøgleringen kan redde dig, hvis en Mac fejler. Sørg for, at dine adgangsdata er håndteret via de officielle flytte- og backupmetoder, du faktisk kan genskabe fra.
We❤️Apple vurderer, at ændringen er værd at notere sig, fordi den viser den retning Apple går i: mere binding til hardware, færre frie genveje og mere kontrol over, hvor følsomme data kan åbnes. Det er godt for sikkerheden, men det flytter også ansvar over på brugeren og især på dem, der administrerer mange Mac-computere.
Det afgørende næste signal bliver, om Apple uddyber, hvordan administratorer skal håndtere nødsituationer og migreringer fremover. Indtil da er konklusionen ret klar: macOS Tahoe 26.4 gør login-nøgleringen mere låst, og det er en ændring, du bør kende, før du står midt i et maskinskift.