Il·lustració abstracta d'una foto d'iPhone que viatja al núvol, amb un cadenat que es tanca al seu voltant quan la Protecció de dades avançada converteix el bloqueig estàndard en un segell d'extrem a extrem.

Estan xifrades les Fotos d'iCloud? Com xifrar les fotos d'iPhone de punt a punt

Les teves fotos d'iCloud estan xifrades, de manera que la resposta senzilla a si estan protegides és sí. La pregunta més difícil és qui té la clau. Per defecte, Apple la té, la qual cosa significa que les teves fotos estan segures davant d'una vulneració casual però no davant d'Apple, d'una ordre judicial o de qualsevol que comprometi el teu compte. La Protecció de dades avançada canvia això movent les claus únicament als teus dispositius. Conèixer la diferència és la diferència entre suposar que les teves fotos són privades i realment fer-les privades.

Sí, les Fotos d'iCloud estan xifrades en trànsit i als servidors d'Apple, però amb la protecció estàndard predeterminada Apple té les claus de xifratge i pot accedir a les teves fotos, per exemple per ajudar-te a recuperar un compte o per complir una sol·licitud legal. Per fer que les teves fotos estiguin xifrades d'extrem a extrem, de manera que només els teus dispositius de confiança tinguin les claus i ni tan sols Apple les pugui llegir, activa la Protecció de dades avançada a Configuració, el teu nom, iCloud, Protecció de dades avançada. Primer has de configurar la recuperació del compte i actualitzar tots els dispositius. Tingues en compte que els àlbums compartits i algunes altres categories continuen amb la protecció estàndard. Per a les teves fotos més sensibles, un calaix xifrat al dispositiu les manté fora d'iCloud completament.

Què significa realment xifrat per a les Fotos d'iCloud

Apple xifra les Fotos d'iCloud tant mentre viatgen als seus servidors com quan hi estan emmagatzemades en repòs, la qual cosa impedeix que un intrús que intercepti la connexió o que entri en un centre de dades pugui llegir la teva biblioteca. Aquesta és una protecció real, i és activa per a tothom per defecte. El problema és la clau. Amb la protecció de dades estàndard, les claus que desbloquegen les teves fotos s'emmagatzemen als centres de dades d'Apple perquè Apple pugui desxifrar la teva biblioteca en el teu nom, per exemple quan inicies sessió en un dispositiu nou o recuperes una contrasenya oblidada.

Aquesta comoditat és també la seva limitació. Si Apple pot desxifrar les teves fotos per ajudar-te, Apple també pot desxifrar-les en resposta a una sol·licitud legal vàlida, i un atacant que prengui el control del teu compte d'Apple podria arribar a accedir-hi. Per tant, xifrat no significa automàticament privat per a tothom. Significa privat respecte a les persones equivocades, mentre Apple conserva una còpia mestra de la clau en el teu nom.

Protecció estàndard versus Protecció de dades avançada

Apple xifra d'extrem a extrem algunes categories per a tothom de manera predeterminada, com ara les contrasenyes del Clauer d'iCloud i les dades de Salut, on les claus mai surten dels teus dispositius. Les fotos no formen part d'aquest grup predeterminat. La Protecció de dades avançada és la configuració opcional que amplia el xifratge d'extrem a extrem a la majoria de les teves dades d'iCloud, incloent-hi la Còpia de seguretat d'iCloud, Notes i Fotos. Amb ella activada, el nombre de categories protegides augmenta i Apple ja no té claus que pugui usar per llegir aquests elements.

L'efecte pràctic per a les fotos és senzill. Sense ella, la teva biblioteca està xifrada però Apple la pot obrir. Amb ella activada, només els teus dispositius de confiança ho poden fer, i aquesta protecció s'aplica a les fotos que ja has pujat, no únicament a les noves. El preu és que assumes plena responsabilitat per la recuperació, per la qual cosa Apple t'obliga a configurar un contacte de recuperació o una clau de recuperació abans de deixar-te activar la funció.

Com activar la Protecció de dades avançada

Obre Configuració, toca el teu nom, després iCloud i desplaça't fins a Protecció de dades avançada. Se't guiarà perquè configuris primer la recuperació del compte i, a continuació, se't demanarà que activis la funció. Activar-la en un dispositiu l'activa per a tot el compte, de manera que cada iPhone, iPad i Mac que facis servir ha d'estar actualitzat a una versió compatible: iOS 16.3, iPadOS 16.3 o macOS 13.2 o posterior. Un únic dispositiu obsolet bloquejarà el canvi fins que l'actualitzis o l'eliminis.

Un cop activada, les teves fotos a iCloud estan segellades amb claus que només els teus dispositius tenen. Desa la teva clau de recuperació en un lloc genuïnament segur, com ara un gestor de contrasenyes o una còpia impresa en un lloc protegit, i assegura't que el teu contacte de recuperació és algú en qui confies i amb qui pots contactar. L'objectiu principal del xifratge d'extrem a extrem és que ningú pot donar-te una còpia de les teves dades, de manera que el teu mètode de recuperació és ara l'única porta d'entrada.

Quan un calaix supera la dependència de la configuració d'iCloud

La Protecció de dades avançada és una millora significativa, però és a escala del compte, és fàcil oblidar que l'has desactivat, i deixa llacunes com els àlbums compartits amb protecció estàndard. Tampoc fa res respecte a les fotos que hi ha al rotllo de la càmera en un dispositiu que algú altre pot agafar, fullejar o sincronitzar. Per al grapat de fotos que més vols mantenir privades, el model més segur és no posar-les mai a la biblioteca sincronitzada.

Aquesta és l'estratègia que segueix Vaultaire. Importa els teus originals, els xifra a l'iPhone amb AES-256 i els manté fora del rotllo de la càmera i fora d'iCloud, de manera que no hi ha cap clau al núvol per gestionar ni res que aparegui a Fotos, els ginys o la cerca. Fes servir la Protecció de dades avançada per enfortir tota la teva biblioteca i fes servir un calaix dedicat per a les poques fotos que mai haurien de sortir del teu dispositiu en forma llegible.

Guies relacionades

Fonts

Preguntes freqüents

Les Fotos d'iCloud estan xifrades per defecte?

Sí. Les Fotos d'iCloud estan xifrades en trànsit i en repòs als servidors d'Apple per a tots els usuaris. No obstant això, amb la protecció estàndard predeterminada, Apple té les claus de xifratge, de manera que Apple pot desxifrar les teves fotos, per exemple per ajudar a recuperar el teu compte o per complir una sol·licitud legal. No estan xifrades d'extrem a extrem tret que activis la Protecció de dades avançada.

Què canvia realment la Protecció de dades avançada?

Mou les claus de xifratge de la majoria de les teves dades d'iCloud, incloent-hi Fotos, Còpia de seguretat i Notes, únicament als teus dispositius de confiança. Després d'activar-la, ni tan sols Apple pot llegir aquests elements. La protecció s'aplica a les fotos ja pujades, no només a les noves. A canvi, Apple ja no pot ajudar-te a recuperar les dades si hi perds l'accés.

Perdré les meves fotos si l'activo?

No, les teves fotos es queden exactament on estan i segueixen sent accessibles als teus dispositius. El que canvia és la recuperació: com que Apple ja no té les claus, has de configurar un contacte de recuperació o una clau de recuperació abans d'activar la funció. Si algun dia perds tots els teus dispositius i el teu mètode de recuperació, les dades no es podran recuperar, de manera que desa la clau de recuperació amb cura.

La Protecció de dades avançada cobreix els àlbums compartits?

No. Els àlbums compartits continuen amb la protecció estàndard fins i tot amb la Protecció de dades avançada activada, perquè es poden veure a la web i compartir amb persones fora dels teus dispositius. Qualsevol cosa que afegeixis a un àlbum compartit surt de la bombolla xifrada d'extrem a extrem, de manera que tracta el contingut compartit com a no privat i manté les fotos sensibles fora d'ell.

És un calaix xifrat més segur que el xifratge d'iCloud?

Per a les teves fotos més sensibles, sí, perquè un calaix les manté completament fora de la biblioteca sincronitzada. Un calaix al dispositiu com Vaultaire xifra les fotos amb AES-256 a l'iPhone i mai les puja a iCloud, de manera que no hi ha cap clau al núvol per gestionar ni res que es filtri a través de la sincronització, els ginys o la cerca. Fes-lo servir juntament amb la Protecció de dades avançada, no en lloc d'ella.

Com comprovo si la Protecció de dades avançada està activada?

Obre Configuració, toca el teu nom, després iCloud i desplaça't fins a Protecció de dades avançada. La pantalla mostra si està activada o desactivada i et permet canviar-ho. Si està desactivada i vols el xifratge d'extrem a extrem per a les teves fotos, configura la recuperació del compte, actualitza tots els teus dispositius i activa-la des d'aquella mateixa pantalla.