BookinglyTech News
Software

macOS 26.4 rompe la copia del llavero de inicio entre Macs por culpa del Secure Enclave

Apple cambia el acceso al llavero de inicio en macOS 26.4 Tahoe: en equipos con Secure Enclave ya no basta con copiar el archivo de un Mac a otro.

2 min de lecturaITHome0 vistas

Apple ha tocado el llavero de inicio de macOS y, de paso, ha roto una práctica muy extendida entre quienes administran parques de Macs: copiar ese archivo de una máquina a otra. En macOS 26.3 y versiones anteriores bastaba con llevarse el fichero, pero a partir de macOS 26.4 Tahoe el truco deja de funcionar en cualquier Mac con Secure Enclave.

El llavero de inicio es el archivo asociado a la cuenta de usuario que vive en su carpeta personal y donde macOS guarda contraseñas, certificados y otras credenciales. Hasta ahora era un fichero portable: se copiaba al mismo usuario de otro equipo y todo seguía abriéndose.

Qué cambia exactamente

El Secure Enclave es el encargado de custodiar la clave de metadatos que hace falta para descifrar los atributos del llavero. La mecánica nueva de Tahoe exige consultar ese enclave cada vez que se accede al llavero de inicio. El archivo copiado a un segundo Mac se queda sin la clave de la máquina de origen, así que no hay forma de abrirlo: no es que Apple haya puesto un cerrojo, es que la llave no viaja con el fichero.

La información, publicada originalmente por AppleInsider, no viene acompañada de una nota oficial de la compañía ni de una demo, así que conviene tomar el detalle técnico como lo que es: la descripción del comportamiento en la versión beta o recién publicada, no un comunicado.

Qué se salva y qué no

El cambio no afecta a los llaveros que no son el de inicio, que se pueden seguir desbloqueando en otro Mac. Tampoco perjudica a quien restaura una copia de seguridad en el mismo equipo: ahí el enclave que responde es el de siempre.

El problema aparece justo en los flujos que dependen de mover la carpeta personal: clonado de discos, imágenes de despliegue, scripts que replican perfiles de usuario entre máquinas y plantillas de aprovisionamiento que dan por hecho que el home es autocontenido. Quien tenga alguno de esos procesos montado sobre el llavero de inicio debería revisarlo antes de subir a 26.4, porque el fallo no será un aviso simpático: será un llavero que no abre y credenciales que hay que volver a introducir.

Queda por ver si Apple documenta un procedimiento oficial de migración o si simplemente deja atrás un modelo de portabilidad que llevaba años funcionando. Tampoco está claro si las herramientas de gestión de dispositivos incorporarán algún mecanismo para regenerar el llavero en destino. Por ahora, la recomendación práctica es la de siempre cuando un sistema operativo empieza a atar los datos al hardware: probar la migración en un equipo de laboratorio antes de tocar producción.