Glossário/Processos que você vai ver
secd
Também: chaves e senhas
Resposta rápida
secd é o processo do macOS que gerencia os itens das chaves na sua conta de usuário: as senhas, chaves-senha, chaves e certificados guardados nas Chaves do iCloud ou em Itens Locais. Todo app que salva ou preenche uma senha a pede ao secd, e o secd mantém esses itens sincronizados com os seus outros dispositivos quando as Chaves do iCloud estão ativadas.
O secd roda com a sua própria conta, e é por isso que o Monitor de Atividade mostra o seu nome na coluna Usuário dele. Ele trabalha ao lado do securityd, um processo mais antigo que roda como root. O securityd cuida das chaves baseadas em arquivo, início de sessão e Sistema, que o Mac usa desde as primeiras versões. O secd cuida das chaves mais novas, das quais dependem as Chaves do iCloud, as chaves-senha e os itens protegidos pelo Touch ID. O app Senhas mostra as suas senhas e chaves-senha salvas, e o Acesso às Chaves lista os dois tipos de chaves.
Na maior parte do tempo, o secd fica ocioso. Ele fica ocupado quando há trabalho de verdade: a primeira sincronização em um Mac novo ou depois que você ativa as Chaves do iCloud, uma troca da senha da Conta Apple enquanto os seus dispositivos se reconectam, uma importação grande de senhas ou um app que pede o mesmo item várias e várias vezes. Este último é o motivo comum para ele ficar perto do topo da lista de CPU.
Nesta página
Por que o secd está usando tanta CPU
A sincronização é o motivo comum. Quando um Mac entra nas Chaves do iCloud, o secd baixa, descriptografa e mescla cada item que os seus outros dispositivos têm, e faz o mesmo trabalho de novo sempre que muitos itens mudam de uma vez. Chaves com milhares de senhas, chaves e certificados demoram mais, e o trabalho pode voltar em ondas enquanto os seus dispositivos se atualizam uns com os outros.
Um pico que nunca termina geralmente significa um loop. Um app pede um item ao secd, recebe um erro ou uma recusa e pede de novo, muitas vezes por segundo. Gerenciadores de senhas, navegadores, clientes de VPN e ferramentas de desenvolvimento que guardam tokens de acesso são os suspeitos de sempre, muitas vezes logo depois de o app ser atualizado.
O que fazer
Depois de um Mac novo, de um novo início de sessão ou de uma troca de senha, deixe o Mac acordado e deixe a sincronização terminar. Ela acaba sozinha. Para um loop, encerre os apps um de cada vez, começando pelos que guardam senhas ou tokens, e observe o secd no Monitor de Atividade. Se ele cair quando um app for encerrado, atualize esse app ou saia dele e entre de novo.
Se não conseguir encontrar o app, abra Ajustes do Sistema → [seu nome] → iCloud → Senhas, desative Sincronizar este Mac, reinicie e ative de novo. As suas senhas continuam no iCloud e nos seus outros dispositivos. Encerrar o secd no Monitor de Atividade só ajuda por um momento: o macOS o inicia de novo na hora.
Como ver o que o secd está fazendo
Uma sincronização que está funcionando vai ficando mais quieta. Um loop parece igual a cada poucos minutos. O Monitor de Atividade e o Terminal mostram qual dos dois é o seu caso.
- Abra o Monitor de Atividade, clique na aba CPU, escolha Visualizar → Todos os Processos e digite
secno campo de busca. Você vai ver o secd sob o seu próprio nome e o securityd sob root. - Observe a % CPU do secd por alguns minutos. Um valor que cai em direção a zero é uma sincronização terminando. Um que continua alto, ou que sobe e desce num ritmo constante, é um loop.
- Clique na aba Rede e digite
clouddno campo de busca. O cloudd transporta o tráfego de sincronização do iCloud. Se o secd está ocupado enquanto o cloudd envia e recebe dados, provavelmente as chaves estão sincronizando. Se o secd está ocupado e o cloudd está quieto, procure um app no seu Mac. - Para ver os detalhes, abra o Terminal e execute
log stream --predicate 'process == "secd"'. Linhas que se repetem com o mesmo app ou item apontam para o app a investigar. Pressione Control-C para parar.
Uso normal do secd ou sinal de problema
Normal: o secd fica perto de zero e acorda por um instante quando um app salva ou preenche uma senha. Ele trabalha por mais tempo em um Mac novo, depois que você ativa as Chaves do iCloud e depois que você muda a senha da sua Conta Apple.
Vale investigar: ele fica ocupado por horas enquanto você não está fazendo nada, as ventoinhas ligam ou os apps demoram para preencher senhas. Estas são as causas comuns:
- A primeira sincronização das Chaves do iCloud em um Mac novo ou restaurado, que pode demorar com muitas chaves.
- Uma importação grande, como senhas trazidas para o app Senhas de outro gerenciador de senhas ou de um navegador.
- Um app que pede o mesmo item das chaves em loop, muitas vezes um gerenciador de senhas, navegador, cliente de VPN ou ferramenta de desenvolvimento depois de uma atualização.
- Anos de itens antigos, como certificados e chaves de apps que você não usa mais, que deixam cada busca e sincronização mais longa.
Onde as chaves ficam
Os dois tipos de chaves ficam na sua Biblioteca de usuário, em ~/Library/Keychains. As chaves de início de sessão são o arquivo login.keychain-db, e as chaves que o secd gerencia ficam em uma pasta ali cujo nome é um ID longo.
Não apague nem mova esses arquivos para resolver um problema de CPU. Itens que existem só neste Mac, como senhas salvas por apps que não as sincronizam, seriam perdidos. Para encontrar e remover itens antigos, use o Acesso às Chaves, que você pode abrir buscando por ele no Spotlight, e o app Senhas.
Perguntas frequentes
O que é secd no Mac?
O processo do macOS que gerencia os itens das chaves na sua conta de usuário, como senhas e chaves-senha, e os sincroniza com as Chaves do iCloud. Todo app que salva ou preenche uma senha passa por ele.
Por que o secd está com CPU alta?
Por pouco tempo, porque as Chaves do iCloud estão sincronizando depois de um Mac novo, de um novo início de sessão ou de uma troca de senha. Por horas, porque um app fica pedindo o mesmo item a ele. Encerrar um de cada vez os apps que guardam senhas ou tokens mostra qual é.
Qual é a diferença entre o secd e o securityd?
Os dois fazem parte das chaves do macOS. O securityd roda como root e cuida das chaves antigas baseadas em arquivo, início de sessão e Sistema. O secd roda como você e cuida das chaves usadas pelas Chaves do iCloud e pelas chaves-senha.
O secd é vírus?
Não. Ele faz parte do macOS, fica em /usr/libexec/secd, na parte selada do disco que só as atualizações da Apple podem alterar, e é iniciado pelo launchd na sua própria conta. Todo Mac executa esse processo.
Por que o Mac fica pedindo a senha das chaves?
Geralmente porque a senha das chaves de início de sessão não bate mais com a senha de início de sessão do Mac, muitas vezes depois que essa senha foi redefinida. Essas chaves pertencem ao securityd, não ao secd. A solução da Apple, Redefinir Chaves Padrão em Acesso às Chaves → Ajustes, apaga as senhas salvas nas chaves de início de sessão, por isso a Apple só a recomenda quando o Suporte da Apple orientar.
Relacionados
Procurando algo melhor que o Monitor de Atividade? Veja as melhores alternativas ao Monitor de Atividade para Mac ou navegue por todos os termos do glossário.