मंद रोशनी में चमकती iPhone लॉकस्क्रीन, Photos ऐप पर एक पैडलॉक आइकन, चोरी हुए डिवाइस की सुरक्षा और फोटो सुरक्षा की खामियों का प्रतिनिधित्व करता है

Stolen Device Protection: यह क्या सुरक्षित नहीं करता

Stolen Device Protection पासकोड जानने वाले चोर द्वारा अकाउंट टेकओवर को रोकता है। यह डिफ़ॉल्ट रूप से आपकी फोटो लाइब्रेरी सुरक्षित नहीं करता। आपका पासकोड जानने वाला व्यक्ति Photos खोल सकता है, लाइब्रेरी स्क्रोल कर सकता है, और Hidden album देख सकता है - SDP उन्हें तब तक नहीं रोकेगा जब तक आप अतिरिक्त कदम नहीं उठाते।

Stolen Device Protection आपके Apple ID, सहेजे गए पासवर्ड और भुगतान विधियों को पासकोड जानने वाले चोर से बचाता है। आपकी फोटो लाइब्रेरी और Hidden album डिफ़ॉल्ट रूप से उस सुरक्षा में शामिल नहीं हैं। यदि आप iOS 18 ऐप लॉकिंग से Photos ऐप लॉक करते हैं और SDP की सुरक्षा देरी Always पर सेट करते हैं, तो यह संयोजन घर पर भी पासकोड फॉलबैक हटा देता है। उन अतिरिक्त कदमों के बिना, पासकोड जानने वाला कोई भी व्यक्ति SDP चालू हो या न हो, आपकी फोटो एक्सेस कर सकता है।

Stolen Device Protection वास्तव में क्या करता है

Apple ने जनवरी 2024 में जारी iOS 17.3 में Stolen Device Protection पेश किया। यह फीचर एक विशिष्ट हमले को लक्षित करता है: एक चोर जिसने सार्वजनिक स्थान पर आपको पासकोड डालते देखा, फिर आपका फोन चुरा लिया। SDP से पहले, वह व्यक्ति आपके पासकोड से कुछ ही मिनटों में आपका Apple ID पासवर्ड बदल सकता था, Find My बंद कर सकता था, Apple Cash खाली कर सकता था, और आपको अपने अकाउंट से स्थायी रूप से बाहर कर सकता था।

SDP उस खिड़की को बंद करता है। जब आपका iPhone परिचित स्थानों से दूर हो, यानी घर, काम, नियमित जाने वाली जगहें, तो कुछ संवेदनशील कार्यों के लिए Face ID या Touch ID चाहिए, पासकोड फॉलबैक नहीं। पासकोड जानना भी पर्याप्त नहीं है: iCloud Keychain से सहेजे गए पासवर्ड और पासकी देखने, Safari में सहेजी गई भुगतान विधियां उपयोग करने, Lost Mode निष्क्रिय करने, सभी सामग्री और सेटिंग मिटाने, Apple Card और Apple Cash विवरण एक्सेस करने, और Quick Start के जरिए नया डिवाइस सेट करने के लिए।

दूसरी परत एक घंटे की सुरक्षा देरी जोड़ती है। सबसे महत्वपूर्ण परिवर्तनों के लिए, जो हैं Apple Account पासवर्ड बदलना, Apple Account से साइन आउट करना, डिवाइस पासकोड बदलना, Face ID या Touch ID जोड़ना या हटाना, सभी iPhone सेटिंग रीसेट करना, Mobile Device Management में नामांकन करना, और Stolen Device Protection बंद करना, आपके iPhone को सफल बायोमेट्रिक स्कैन, फिर एक घंटे की प्रतीक्षा, फिर दूसरा सफल स्कैन चाहिए। यह देरी विशेष रूप से उन कार्यों के लिए जबरदस्ती को अव्यावहारिक बनाने के लिए है: एक हमलावर जो एक बार आपकी उंगली सेंसर पर जबरन रखवाए, वह उसे अकाउंट टेकओवर में नहीं बदल सकता।

MacRumors के अनुसार, फरवरी 2026 के iOS 26.4 के डेवलपर बीटा में सभी iPhone के लिए SDP को डिफ़ॉल्ट रूप से सक्षम करने की रिपोर्ट थी, जिससे इसे मैन्युअल रूप से चालू करने की जरूरत नहीं रहेगी। लेखन के समय Apple के प्राथमिक स्रोत ने उस परिवर्तन के सार्वजनिक रिलीज़ समय की पुष्टि नहीं की थी।

खामी: SDP और आपकी फोटो

ऊपर बताई गई सुरक्षाएं Apple Account सुरक्षा और क्रेडेंशियल तक सीमित हैं। Photos ऐप उस सूची में नहीं है।

डिफ़ॉल्ट रूप से, आपकी फोटो लाइब्रेरी उस किसी भी व्यक्ति के लिए एक्सेस योग्य है जो पासकोड से iPhone अनलॉक करता है। SDP इसे नहीं बदलता। यदि कोई आपका पासकोड जानता है, तो वे Photos खोल सकते हैं, हर एल्बम ब्राउज़ कर सकते हैं, और हर फोटो देख सकते हैं। यह फीचर एक अजनबी द्वारा अकाउंट टेकओवर रोकने के लिए था, न कि उस व्यक्ति से डिवाइस पर मौजूद चीजें बचाने के लिए जिसके पास पहले से एक्सेस है।

Hidden album का अपना लॉक है, जो iOS 16 में आया था। इसे खोलने के लिए Face ID, Touch ID, या पासकोड चाहिए। अंतिम भाग ही समस्या है: Hidden album के लिए पासकोड अभी भी फॉलबैक के रूप में काम करता है। SDP यह नहीं बदलता। Hidden album का लॉक Photos ऐप के अंदर एक UI फीचर है, SDP-नियंत्रित कार्रवाई नहीं। परिणाम: Hidden album की सामग्री पासकोड जानने वाले किसी भी व्यक्ति के लिए एक्सेसिबल है, चाहे SDP चालू हो या नहीं।

यह कोई चूक नहीं है। यह SDP के डिज़ाइन की सीमा है। यह फीचर अजनबी-प्लस-देखा-गया-पासकोड परिदृश्य को लक्षित करता है। यह उस स्थिति के लिए नहीं बनाया गया था जहां पासकोड जानने वाला व्यक्ति आपका परिचित हो, या कोई जिसके पास समय और निकटता हो।

आंशिक समाधान: iOS 18 ऐप लॉकिंग और SDP का संयोजन

iOS 18 ने ऐप लॉकिंग जोड़ी: आप किसी भी विशिष्ट ऐप को खोलने के लिए Face ID या Touch ID की आवश्यकता कर सकते हैं, Photos सहित। SDP चालू होने और Photos ऐप लॉक होने पर, जब iPhone परिचित स्थानों से दूर हो, Apple उस ऐप के लिए पासकोड फॉलबैक हटा देता है। यह संयोजन किसी भी अकेले फीचर से ज्यादा मजबूत है।

Photos ऐप लॉक करने के लिए, Photos आइकन को तब तक दबाकर रखें जब तक त्वरित क्रिया मेनू न दिखे, फिर Require Face ID पर टैप करें।

यह महत्वपूर्ण है, लेकिन इसकी दो सीमाएं हैं जो आपको जाननी चाहिए। पहली, परिचित स्थान: जब आपका iPhone घर या काम जैसे परिचित स्थान पर हो, तो SDP की अतिरिक्त आवश्यकताएं लागू नहीं होतीं। घर पर, पासकोड जानने वाला व्यक्ति उसे लॉक किए गए Photos ऐप को खोलने के लिए उपयोग कर सकता है, भले ही SDP चालू हो। सुरक्षा देरी और बायोमेट्रिक-केवल आवश्यकताएं केवल अपरिचित वातावरण में लागू होती हैं, जब तक आप SDP को Always सेटिंग पर नहीं ले जाते।

दूसरी, लॉक किए गए Photos ऐप के अंदर Hidden album: यदि आप ऐप स्तर पर Photos ऐप लॉक करते हैं, तो पूरे ऐप को खोलने के लिए Face ID चाहिए, जिसका मतलब है Hidden album भी उस गेट के पीछे है। लेकिन यदि आपके पास केवल Hidden album का अपना Photos-आंतरिक लॉक सक्रिय है, तो SDP चालू और परिचित स्थान से दूर होने पर भी पासकोड फॉलबैक के रूप में काम करता है। ऐप-स्तर का लॉक वह है जिसे SDP नियंत्रित करता है। Photos-आंतरिक Hidden album लॉक SDP द्वारा नियंत्रित नहीं है।

विशेष रूप से Hidden album के बारे में

Hidden album Photos ऐप के अंदर एक फोल्डर है। iOS 16 से शुरू करके, यह डिफ़ॉल्ट रूप से लॉक है और खोलने के लिए Face ID, Touch ID, या पासकोड चाहिए। यह डिज़ाइन आकस्मिक ब्राउज़िंग रोकने के लिए है।

पासकोड फॉलबैक मुख्य समस्या है। आपका पासकोड जानने वाला व्यक्ति उससे Hidden album खोल सकता है। Stolen Device Protection यह व्यवहार नहीं बदलता। Hidden album की प्रमाणीकरण Photos-आंतरिक UI फीचर है। यह SDP-नियंत्रित कार्रवाई नहीं है। परिणाम: Hidden album की सामग्री पासकोड जानने वाले किसी भी व्यक्ति के लिए एक्सेसिबल है, चाहे SDP चालू हो या नहीं।

Hidden album को SDP की सुरक्षा में लाने का एकमात्र तरीका है iOS 18 ऐप लॉकिंग का उपयोग करके ऐप स्तर पर Photos ऐप को लॉक करना, और SDP को Always पर सेट करना ताकि बायोमेट्रिक आवश्यकता परिचित स्थानों पर भी लागू हो। यह संयोजन Hidden album के पासकोड-फॉलबैक खामी को बंद करता है। न तो Hidden album का अपना लॉक अकेले, न ही SDP अकेले, यह हासिल करता है।

Stolen Device Protection कैसे सक्षम करें

शुरू करने से पहले पूर्व-आवश्यकताएं: Apple Account पर टू-फैक्टर ऑथेंटिकेशन, डिवाइस पासकोड सेट, Face ID या Touch ID नामांकित, Find My चालू, और Significant Locations सहित Location Services सक्षम।

चरण 1: Settings खोलें। चरण 2: Face ID और Passcode पर टैप करें। चरण 3: डिवाइस पासकोड डालें। चरण 4: Stolen Device Protection पर टैप करें। चरण 5: Stolen Device Protection चालू करें। चरण 6: Require Security Delay के अंतर्गत, Always चुनें यदि आप चाहते हैं कि बायोमेट्रिक-केवल आवश्यकताएं घर पर और अपरिचित स्थानों पर भी लागू हों। डिफ़ॉल्ट Away from Familiar Locations है।

Photos ऐप लॉक करना एक अलग क्रिया है: Photos ऐप आइकन को तब तक दबाकर रखें जब तक त्वरित क्रिया मेनू न दिखे, फिर Require Face ID चुनें। यह SDP सेटिंग्स स्क्रीन से अलग स्वतंत्र रूप से करना होगा।

SDP अक्षम करने पर एक नोट: यदि आपका iPhone किसी परिचित स्थान से दूर है, तो आप एक घंटे की प्रतीक्षा किए बिना Stolen Device Protection बंद नहीं कर सकते। यह जानबूझकर है, यह देरी चोर को फोन लेते ही फीचर बंद करने से रोकती है।

खतरा मॉडल जिसके लिए SDP नहीं बना था

SDP का डिज़ाइन थीसिस है: अजनबी, देखा गया पासकोड, चोरी किया गया डिवाइस। यह उस खतरे के लिए अच्छी तरह से लक्षित फीचर है, और इसे अच्छी तरह से संभालता है।

लेकिन फोटो लाइब्रेरी और Hidden album अलग-अलग लोगों के लिए अलग-अलग खतरों का सामना करते हैं। एक साथी या पूर्व साथी जो आपका पासकोड जानता है। एक परिवार का सदस्य जो फोन साझा करता है। एक सीमा पार जहां एक अधिकारी मांग करता है कि आप अपना डिवाइस अनलॉक करें। एक स्थिति जहां कोई आपको मजबूर करता है जिसके पास समय है, आपका कोड जानता है, और कहीं नहीं जाने वाला।

SDP का स्थान-आधारित मॉडल मानता है कि खतरा एक अपरिचित स्थान में तेजी से काम करने वाला अजनबी है। घर पर, पासकोड के साथ, परिचित स्थान पर: डिफ़ॉल्ट SDP कॉन्फ़िगरेशन आपके डिवाइस पर फोटो के लिए कुछ नहीं जोड़ता।

Always सेटिंग एक आंशिक उत्तर है। इसे सक्षम करने का मतलब है SDP हर जगह लागू होता है, इसलिए ऐप स्तर पर Photos ऐप लॉक करना घर पर भी पासकोड फॉलबैक हटा देता है। लेकिन डिवाइस पासकोड अभी भी फोन को अनलॉक करता है। यदि किसी के पास पासकोड है, तो उसके पास डिवाइस है। SDP प्लस ऐप लॉकिंग बाधा बढ़ाती है। यह पासकोड को रूट क्रेडेंशियल के रूप में नहीं हटाती।

Vaultaire कहां फिट होता है

Vaultaire उस खामी को संबोधित करता है जो SDP कवर नहीं करता: वह व्यक्ति जो आपका पासकोड जानता है, आपके साथ है, और जिसके पास समय है।

आर्किटेक्चर ऐप लॉकिंग या Hidden album से अलग है। Vaultaire आपके AES-256-GCM एन्क्रिप्शन कुंजी को 5x5 ग्रिड पर आपके द्वारा खींचे गए पैटर्न से प्राप्त करता है। वह पैटर्न कहीं संग्रहीत नहीं है, न डिवाइस पर, न सर्वर पर। यह आपका iPhone पासकोड नहीं है और उससे अनुमान नहीं लगाया जा सकता। आपका डिवाइस पासकोड जानने वाला व्यक्ति उससे आपका Vaultaire पैटर्न नहीं निकाल सकता।

कोई अकाउंट नहीं, कोई ईमेल नहीं, कोई क्रेडेंशियल स्टोर नहीं, दबाव में किसी तीसरे पक्ष को सौंपने के लिए कुछ नहीं। Vaultaire के अंदर फ़ाइलें एन्क्रिप्टेड सिफरटेक्स्ट हैं। वे Photos ऐप से छिपी नहीं हैं; वे उससे पूरी तरह अनुपस्थित हैं, सही पैटर्न के बिना अपठनीय।

Duress mode जबरदस्ती परिदृश्य के लिए बना है: एक दूसरा पैटर्न जो वॉल्ट खोलता प्रतीत होता है लेकिन बजाय इसके सामग्री नष्ट कर देता है। यह कुछ ऐसा है जो iOS का Hidden album या SDP मॉडल नहीं कर सकता। यह उस खतरे के लिए आर्किटेक्चर है जहां आपसे प्रमाणीकरण मांगने वाला व्यक्ति अजनबी नहीं है, वे वहीं हैं, और जानते हैं क्या खोजना है।

इसमें से कोई भी Vaultaire को SDP का प्रतिस्थापन नहीं बनाता। SDP सक्षम करें। Photos ऐप लॉक करें। सुरक्षा देरी Always पर सेट करें। ये कदम मुफ़्त हैं, अर्थपूर्ण हैं, और अजनबी-चोरी परिदृश्य को अच्छी तरह से संभालते हैं। वे जो संबोधित नहीं करते वह है उस व्यक्ति की संकरी समस्या जो पहले से आपके फोन में है।

संबंधित पठन:

स्रोत

अक्सर पूछे जाने वाले सवाल

क्या Stolen Device Protection मेरी फोटो सुरक्षित करता है?

डिफ़ॉल्ट रूप से नहीं। SDP अकाउंट और क्रेडेंशियल एक्सेस, यानी पासवर्ड, भुगतान विधियां, Apple ID परिवर्तन, उस व्यक्ति से बचाता है जिसके पास पासकोड है लेकिन Face ID नहीं। Photos ऐप SDP की संरक्षित क्रिया सूची में नहीं है। यदि आप iOS 18 ऐप लॉकिंग से Photos ऐप भी लॉक करते हैं, तो SDP परिचित स्थानों से दूर होने पर Photos के लिए पासकोड फॉलबैक हटा देता है।

Stolen Device Protection वास्तव में क्या करता है?

यह Face ID या Touch ID मांगता है, बिना पासकोड फॉलबैक के, जब iPhone परिचित स्थानों से दूर हो, संवेदनशील क्रियाओं की एक विशिष्ट सूची के लिए। सबसे महत्वपूर्ण परिवर्तनों के लिए, जो हैं Apple ID पासवर्ड, डिवाइस पासकोड, SDP बंद करना, यह दो बायोमेट्रिक पुष्टिओं के बीच एक घंटे की प्रतीक्षा भी जोड़ता है। यह पासकोड देखने वाले और फिर डिवाइस चुराने वाले चोरों को रोकने के लिए डिज़ाइन किया गया था।

Stolen Device Protection कैसे चालू करें?

Settings पर जाएं, Face ID और Passcode पर टैप करें, पासकोड डालें, फिर Stolen Device Protection पर टैप करें और इसे चालू करें। पूर्ण कवरेज के लिए, Require Security Delay के अंतर्गत Always चुनें ताकि सुरक्षाएं घर पर भी लागू हों। फिर अलग से Photos ऐप आइकन दबाकर Require Face ID चुनकर इसे लॉक करें। आवश्यकताएं: टू-फैक्टर ऑथेंटिकेशन, डिवाइस पासकोड, Face ID या Touch ID, Find My चालू, Significant Locations सक्षम।

क्या Stolen Device Protection पासकोड जानने वाले को रोकता है?

जिन क्रियाओं को यह नियंत्रित करता है उनके लिए, हां, परिचित स्थानों से दूर होने पर पासकोड फॉलबैक स्वीकार नहीं किया जाता। उस दायरे से बाहर की हर चीज के लिए, नहीं। आपका पासकोड जानना अभी भी अनलॉक ऐप्स, मुख्य फोटो लाइब्रेरी, और Hidden album तक पूरी पहुंच देता है। Hidden album SDP चालू हो या नहीं, पासकोड पर फॉलबैक करती है, क्योंकि इसका लॉक Photos-आंतरिक फीचर है, SDP-नियंत्रित कार्रवाई नहीं।

Photos ऐप लॉक करने और Stolen Device Protection में क्या फर्क है?

SDP अकाउंट-स्तर क्रियाओं की एक सूची नियंत्रित करता है और परिचित स्थानों से दूर होने पर बायोमेट्रिक आवश्यकताएं जोड़ता है। ऐप लॉकिंग iOS 18 का एक अलग फीचर है जिसके लिए किसी विशिष्ट ऐप को खोलने के लिए Face ID चाहिए। दोनों सक्रिय होने पर, SDP घर से दूर लॉक ऐप के लिए पासकोड फॉलबैक हटा देता है। साथ में वे अकेले से ज्यादा मजबूत हैं। परिचित स्थान पर, यह संयोजन केवल तभी काम करता है जब SDP Always पर सेट हो।

क्या Hidden album पासकोड जानने वाले से फोटो सुरक्षित करता है?

नहीं। Hidden album खोलने के लिए Face ID, Touch ID, या पासकोड चाहिए। चूंकि पासकोड एक वैध फॉलबैक है, इसे जानने वाला व्यक्ति इसे खोल सकता है। Stolen Device Protection यह नहीं बदलता। Hidden album का लॉक Photos-आंतरिक UI नियंत्रण है, SDP-नियंत्रित कार्रवाई नहीं। यह आकस्मिक ब्राउज़िंग रोकता है; यह पासकोड जानने वाले व्यक्ति से सुरक्षित नहीं करता।

Stolen Device Protection में एक घंटे की सुरक्षा देरी क्या है?

जब आप कोई महत्वपूर्ण कार्य करने की कोशिश करते हैं, जैसे Apple ID पासवर्ड बदलना, डिवाइस पासकोड बदलना, या SDP बंद करना, तो आपका iPhone एक सफल Face ID या Touch ID स्कैन मांगता है, फिर एक घंटे प्रतीक्षा करता है, फिर दूसरा बायोमेट्रिक स्कैन मांगता है। यह देरी किसी चोर के लिए एक बार प्रमाणीकरण जबरदस्ती करके आपके प्रतिक्रिया या हस्तक्षेप से पहले अकाउंट टेकओवर करना अव्यावहारिक बना देती है।