Mac 上的 transparencyd 是什么进程?
最后更新: 2026-07-31
transparencyd 是苹果签名的系统进程,用来核验 iMessage 联系人密钥验证所依赖的公钥记录和密码学证据。它不读取消息正文,也不适合通过拦截或反复结束进程来节省流量。
它是什么
transparencyd 是 macOS 自带的系统进程,带有苹果签名,程序文件位于 /usr/libexec/transparencyd,标识符是 com.apple.transparencyd。它为 identityservicesd、信息等系统组件核验密钥透明度信息。简单说,它检查 iMessage 使用的身份公钥是否一致,有没有出现目录数据被篡改,或不同设备看到不同结果的情况。
这项检查服务于 iMessage 的“联系人密钥验证”。开启该功能后,系统会核对某个 Apple 账户对应的公钥及密码学证明,确认这些信息是否一致地出现在苹果可公开审计、可验证并由日志支撑的密钥透明度映射中。这样一来,如果身份密钥目录遭到复杂攻击,或者目录向不同用户返回互相矛盾的结果,系统就有机会发现异常。
transparencyd 核验的是公钥、相关元数据和密码学证据,不是聊天内容。它不会因为承担这项工作就去读取 iMessage 正文,也不负责上传照片、视频或附件。进程名称里的 “transparency” 也不是“App 跟踪透明度”的意思;它与广告跟踪、应用行为追踪没有关系。
它为什么要联网
启用 iMessage 联系人密钥验证后,transparencyd 需要与苹果的身份目录服务和密钥透明度服务通信。注册或退出联系人密钥验证、登录账户、核对账户下的设备、手动验证对话联系人,以及密钥或注册状态发生变化,都可能触发联网。
它还会定期核验当前账户自身的状态,并与一个端到端加密的 CloudKit 容器进行比对。苹果推送通知服务和配置服务也可能在状态变化后唤起相关工作。因此,即使用户当时没有打开“信息”,看到短暂连接也不能直接判断为异常。
在核查过的系统配置中,launchd 为它安排了大约每四小时、八小时和二十四小时出现一次的可联网维护唤醒。这些间隔只代表系统可能给进程一次执行维护任务的机会,不代表每次都会发起请求,更不能证明每次都有数据传输。不同 macOS 发布版本也可能调整这些计划。
联系人验证和自我核验主要与已开启联系人密钥验证的账户有关。不过,关闭功能之后,transparencyd 仍可能为了资格判断、配置检查或账户状态处理而启动。看到进程存在或被唤醒,不能反推联系人密钥验证一定处于开启状态。
正常流量应该是多少
目前没有可靠的具体数字。苹果没有公布 transparencyd 的正常字节范围,也没有给出长期稳定、专属于这个进程的服务域名清单。因此,无法用某个固定的 KB 或 MB 数值判断所有 Mac 上的流量是否正常。没有实测依据时,写出精确额度只会制造一种并不存在的确定性。
从已经确认的任务看,它传输的内容主要是间歇出现的公钥记录、账户与配置元数据,以及用于核验的密码学证明。这类工作更接近少量、短促、偶发的控制信息,不像消息附件、媒体同步或云端备份那样持续搬运大文件。这里说的是预期形态,并不是经过苹果确认的流量上限。
首次注册联系人密钥验证、账户下设备增减、密钥或注册信息变化,都可能让活动暂时增加。网络失败后的重试或进程故障也可能带来更多连接。如果实际记录显示它长时间维持大流量,应结合发生时间和账户操作继续排查,不能直接当成正常现象;但也不该只因为名字陌生,就把一次短暂突发认定为恶意行为。
能不能关掉
建议保留 transparencyd。macOS 没有提供卸载、删除或停用这个受保护系统进程的正式开关。拦截连接、删除程序文件或反复结束进程,可能影响“信息”里的安全核验,而且没有可靠证据表明这样能省下有意义的带宽。
如果不需要联系人密钥验证,可以在下面的位置关闭:
系统设置 > [你的姓名] > 联系人密钥验证 > 在 iMessage 中验证
关闭后,同一 Apple 账户所用设备上的联系人密钥验证会一并停用。系统不再自动核验密钥透明度信息,不再提供相关验证错误提醒,也不能继续使用手动联系人验证。普通 iMessage 的端到端加密不会因此关闭,但用于发现密钥目录遭受复杂攻击的额外保护会消失。
需要注意,苹果没有把这个设置描述成“停止 transparencyd”。即使联系人密钥验证已经关闭,进程仍可能因资格判断、配置或账户状态任务而启动。因此,关掉功能与彻底阻止系统进程运行不是同一件事。
常见的误解
- “它就是苹果的 App 跟踪透明度服务。” 不是。
transparencyd处理的是 iMessage 相关公钥和密钥透明度核验,不记录应用使用情况,也不负责广告活动追踪。两者只是英文名称里都出现了 “transparency”。
- “它一联网,就说明正在上传聊天记录。” 不能这样判断。这个进程处理公钥记录、账户元数据、配置数据和密码学证明,不负责读取或上传 iMessage 文字、照片及附件。看到网络活动,只能说明它可能在进行密钥或账户状态核验。
- “系统里没见过的进程,多半是第三方恶意软件。”
transparencyd是苹果安装并签名的组件,路径为/usr/libexec/transparencyd,由苹果的 launchd 配置启动。仅凭名称陌生,不能把它归为第三方程序。
- “密钥透明度是一个公开通讯录,别人能查到号码和聊天对象。” 不是。苹果描述的是一种保护隐私的映射结构,索引使用了由可验证随机函数派生的哈希。它不是供人浏览电话号码、联系人名单、身份资料或对话记录的公开目录。“可公开审计”指其密码学结构可以接受核验,不等于个人资料可以被公开搜索。
- “关掉联系人密钥验证,iMessage 就不再端到端加密。” 普通 iMessage 端到端加密仍然��效。关闭的是附加核验层:系统不再自动检查密钥目录是否被篡改,也不会再用这套机制发现不同用户收到不一致目录结果的复杂攻击。
- “把它拦掉是一个简单有效的省流量办法。” 没有可靠证据支持这种做法能明显减少带宽。删除、阻止或反复结束
transparencyd,反而可能干扰“信息”的安全检查。若目标是判断流量是否异常,应先取得逐进程数据,再根据时间和触发事件分析。
- “transparencyd 和 swtransparencyd 是同一个进程。” 两者是不同的苹果系统进程。关于软件透明度或 Private Cloud Compute 的资料,不能因为名称相近就套到这个面向 iMessage 密钥核验的进程上。
怎么看它到底用了多少
如果仍然怀疑流量异常,下一步是按进程记录 transparencyd 的实际用量和发生时间,再对照登录、设备变化、联系人验证及维护唤醒。Bytetally 的逐进程统计可以提供这组数据,不需要先假设一个未经证实的“正常额度”。若记录显示持续的大量传输,再根据证据进一步排查。
相关进程
常见问题
transparencyd 是病毒吗?
不是。它是苹果签名的系统组件,文件位于 /usr/libexec/transparencyd,由苹果提供的 launchd 配置启动。
transparencyd 会读取我的 iMessage 吗?
不会。它处理公钥记录、账户元数据和密码学证明,不负责读取或上传消息文字、照片和附件。
transparencyd 为什么一直联网?
启用联系人密钥验证后,注册功能、登录账户、核对设备、验证联系人以及密钥或注册状态发生变化,都可能触发它连接苹果的身份目录和密钥透明度服务。
transparencyd 可以关掉吗?
macOS 没有提供卸载或删除这个系统进程的受支持开关。你可以关闭联系人密钥验证,但苹果没有说明这样做会阻止 transparencyd 继续运行。
看清它到底用了多少
Bytetally 逐进程分别统计上传与下载,实时和历史都有,全部在本机完成。
免费下载 · Mac App Store需 macOS 14 Sonoma 或更高 · 100% 本机分析 · 无需账号