9月中旬这波iOS 27更新之后,小红书上多了不少"刚更新完,设置里弹出来一个「添加遗产联系人」“的帖子,最新一条的画风相当典型。笑完之后,大家开始认真纠结"到底要不要填、填谁”。小红书
这个弹窗其实不是新功能,苹果时不时就会推一次。今年春节它推过一回,直接推上了热搜:有用户大年初二的iPhone突然弹出"了解如何添加遗产联系人"的提示,争议之下苹果客服回应,推送时间和内容是随机的。吐槽归吐槽,另一位数码玩家的总结倒是常被引用:这是个冷门实用的功能,“但又希望大家短时间内用不上”。微博光明网微博
数据存储与备份这个圈子里,今年聊了一整年的"单点故障":硬盘连涨、NAS入场、RAID不是备份、固态会漏电、云有区域级事故。但有一个最硬的单点,之前的算账帖都没算过——备份链条的总钥匙,握在"号主本人"一个人手里。

第一件反常识的事:死亡证明,打不开亲人的手机
知乎8月那篇被大量转发的帖子讲了个事:父亲重病,儿子想把二十多年存在iCloud里的老照片整理出来,结果密码是父亲年轻时随手设的、自己早忘了;找回密码要验证绑定的旧手机号,去营业厅补卡要本人带身份证。帖子的结论很扎心:不是不想留,是根本够不着。数字照片不是纸,它锁在某个公司的服务器里,你看到的每一张,都是"授权查看"的结果,账号登不进去,授权就断了。知乎
家属能走的官方通道,8月小红书那篇笔记把流程摆得很清楚:没设置遗产联系人的情况下,家属需要备齐死亡证明、亲属关系证明、继承权公证书,前往苹果数字遗产官网提交申请,审核通过后只能解绑Apple ID、导出iCloud云端数据;手机本机加密的聊天记录、本地私密照片拿不到——硬件加密没有后门。整套公证加审核,通常要一两个月。很多家庭等不起。小红书
于是很多人第一反应是"那我把密码写在纸上给家人"。这是最常见、也最坏的做法:很多人觉得把苹果ID密码写在纸上交给家人就行,实际是大错特错。家人拿密码登录,看到的不是"你留下的照片",而是全部:聊天记录、iCloud钥匙串里的网站密码和银行卡信息;异地新设备登录容易触发安全锁定,反而谁都用不了;多个继承人之间有纠纷时,"谁登录了账号、动了什么数据"全都说不清。小红书
遗产联系人:不是"把手机交给家人",是只把云端留一条正门
三个方案摆在一起看,边界就清楚了:
方案 | 家人能拿到什么 | 代价 |
|---|---|---|
遗产联系人(生前设置) | 凭你保存的访问密钥+死亡证明,向苹果申请下载iCloud里的照片、备忘录、文件等数据 | 生前密钥在你手里,谁也进不来;访问有时效(苹果帮助文档口径为约三年),到期后进入关闭流程 |
直接给密码 | 理论上全部,包括钥匙串密码 | 隐私全裸奔+触发风控+继承纠纷说不清 |
官方数字遗产申请(没设置时的补救) | 仅解绑ID、导出iCloud;本机加密数据无解 | 死亡证明+亲属关系证明+继承权公证书,流程约1-2个月 |
设置本身不到一分钟:iPhone「设置」→点顶部的Apple ID头像→「登录与安全性」(新版iOS里也显示为"密码与安全性")→「遗产联系人」→选一个你信任的人。系统会生成一份访问密钥——这份密钥要么交给本人,要么和一份说明放在一起。它的关键设计是:密钥在你生前不构成任何权限,只有你离世后,家属同时拿着密钥和死亡证明去苹果申请,审核通过才能下载数据。而且遗产联系人的访问范围是有限制的:可以下载照片、备忘录等云端数据,但iCloud钥匙串无法访问。小红书

用之前备份圈的黑话说:这是给家人留了一条有审计、有权限分级的"恢复通道",而不是把root密码写在路由器天线上。
但别忘了:遗产联系人只管iCloud,漏得最多的恰恰是"只在本机"的东西
这条通道有三个覆盖不到的地方,每一个都对应一类真实翻车帖:
没进iCloud的本机数据。微信聊天记录的默认备份逻辑是"换机迁移、不留云端",人走了,那些年的对话就只活在手机闪存里——而本机加密数据连苹果都没有后门。想要这段记忆有活路,唯一的办法还是最朴素的那条:定期备份到另一块盘,并且这块盘家人找得到、打得开。这跟今年那篇"照片全回来了,微信记录是空的"的恢复考试帖,其实是同一道题的两面:备份要过的不只是"能不能恢复"的考试,还有"谁来执行恢复"的考试。
非苹果账号。网盘、游戏、视频平台会员、网店——遗产联系人一概管不着。这类东西的出路在法律这条线上:北京石景山法院今年通报了"母亲继承离世儿子游戏账号"的案子,古某去世,留下87个实名认证的游戏账号,母亲起诉到法院,结果赢了。知乎
但赢的方式很讲究:法院把账号的所有权和使用权拆开——平台拥有底层,玩家投入时间金钱养成的使用权是财产利益、可以继承,游戏公司协议里"不可继承"那句,被认定为无效格式条款,还判平台15日内协助变更实名信息。民法典第497条说得很清楚:格式条款不合理地免除或者减轻提供方责任、加重对方责任、限制对方主要权利的,就是无效条款。注意分寸:这个案子的"生产经营类"认定换成微信这种装着大量他人隐私的社交账号,法院明确说了要个案分析。
"不想被看到"的那部分。《个人信息保护法》第49条给了近亲属查阅、复制、更正、删除死者个人信息的权利,但紧跟着一个但书——“死者生前另有安排的除外”。你生前的安排,法律优先。
9月最新的一条知乎高赞回答,把数字遗产拆成三堆,被认为是目前最实用的思路:钱和资产类——让人知道它存在就够了,你不说,它和不存在没有区别;照片和回忆类——留下,但说清楚给谁看,留下和公开是两件事;隐私类——要写的不是"有什么",而是"别做什么"——哪些不要翻、哪些不要公开、哪些不用替我解释。那位父亲的帖子里就有现成的反面教材:有人因为不知道老人支付宝里有余额,白白损失了几万块。知乎知乎
今晚花十分钟,做一件和备份硬盘同优先级的事
给看到这篇文章的数据党、备份党、照片囤积党一个可以直接抄的动作清单:
1分钟:按上面的路径设置遗产联系人,选好那个人。纠结"填谁"说明你还年轻,这是好事;但密钥生成后别只看一眼就退出——导出来,和你的备份盘放在一起。
5分钟:对照"三堆清单"逐项过:第一堆写有现金价值的账号和余额(平台+账号+绑定的手机号就够);第二堆写照片视频归谁、哪块盘或哪台NAS里存着什么;第三堆只写三句"不要做什么"。
1个自检问题:如果明天你的手机突然锁死、人又没法说话,你家里的人能不能拿到家里90%的回忆?答不出"能",说明你所有的RAID、所有3-2-1,都还没把"人"这个单点算进去。

值得继续盯着的两个信号:民法典对虚拟财产继承只有原则性条款,具体规则基本靠法院一案一判;而9月中旬,光明网、人民网接连刊文讨论"让数字遗产得到妥善处置",这个话题已经从极客圈走进了主流议程。另一头,今年iOS 27更新季这一轮集中弹窗,本身就是在把这个问题往普通人眼前推。光明网人民网
存数据这件事,我们今年聊透了"防盘坏"。但备份真正的原点问题一直是:当唯一知道钥匙的人不在了,数据还算谁的。这个功能免费、设置只要一分钟。它不该排在买第二块硬盘后面。