Je li iCloud Photos šifriran? Kako end-to-end šifrirati fotografije s iPhonea
Vaše iCloud fotografije su šifrirane, pa je jednostavan odgovor na to jesu li zaštićene - da. Teže je pitanje tko drži ključ. Prema zadanim postavkama Apple ga drži, što znači da su vaše fotografije sigurne od slučajnih provala, ali ne i od Applea, sudskog naloga ili onoga tko kompromitira vaš račun. Napredna zaštita podataka to mijenja premještanjem ključeva isključivo na vaše uređaje. Poznavanje razlike je razlika između pretpostavljanja da su vaše fotografije privatne i stvarnog njihovog činjenja privatnima.
Da, iCloud Fotografije su šifrirane u prijenosu i na Appleovim poslužiteljima, ali uz zadanu standardnu zaštitu Apple drži ključeve za šifriranje i može pristupiti vašim fotografijama, primjerice kako bi vam pomogao oporaviti račun ili kako bi ispunio pravni zahtjev. Da biste vaše fotografije učinili end-to-end šifriranima, pa da samo vaši pouzdani uređaji drže ključeve i čak ni Apple ih ne može čitati, uključite Naprednu zaštitu podataka u Postavkama, vaše ime, iCloud, Napredna zaštita podataka. Najprije morate postaviti oporavak računa i ažurirati sve uređaje. Imajte na umu da Dijeljeni albumi i nekoliko drugih kategorija ostaju na standardnoj zaštiti čak i tada. Za vaše najosjetljivije fotografije, lokalni šifrirani trezor ih potpuno čuva izvan iClouda.
Što šifrirano zapravo znači za iCloud Fotografije
Apple šifrira iCloud Fotografije i dok putuju na njegove poslužitelje i dok tamo miruju u pohrani, što sprječava napadača koji presretne vezu ili provali u podatkovni centar od čitanja vaše biblioteke. To je prava zaštita, i uključena je za sve prema zadanim postavkama. Zamka je ključ. Uz standardnu zaštitu podataka, ključevi koji otključavaju vaše fotografije pohranjeni su u Appleovim podatkovnim centrima kako bi Apple mogao dešifrirati vašu biblioteku u vaše ime, primjerice kada se prijavite na novi uređaj ili oporavite zaboravljenu lozinku.
Ta pogodnost je ujedno i njezino ograničenje. Ako Apple može dešifrirati vaše fotografije da bi vam pomogao, Apple ih može dešifrirati i kao odgovor na valjani pravni zahtjev, a napadač koji preuzme kontrolu nad vašim Apple Accountom potencijalno bi im mogao pristupiti. Dakle, šifrirano ne znači automatski privatno od svih. To znači privatno od pogrešnih osoba, dok Apple i dalje drži glavni primjerak ključa u vaše ime.
Standardna zaštita nasuprot Napredne zaštite podataka
Apple end-to-end šifrira neke kategorije za sve prema zadanim postavkama, poput lozinki iCloud Keychaina i zdravstvenih podataka, gdje ključevi nikada ne napuštaju vaše uređaje. Fotografije nisu u toj zadanoj grupi. Napredna zaštita podataka je neobavezna postavka koja proširuje end-to-end enkripciju na većinu vaših iCloud podataka, uključujući iCloud Backup, Bilješke i Fotografije. Uz nju uključenu, broj zaštićenih kategorija raste i Apple više ne drži ključeve kojima bi mogao čitati te stavke.
Praktični učinak za fotografije je jednostavan. Bez nje, vaša biblioteka je šifrirana ali Apple je može otvoriti. Uz nju uključenu, mogu je samo vaši pouzdani uređaji, i ta zaštita vrijedi za fotografije koje ste već otpremili, a ne samo za nove. Cijena je da preuzimate punu odgovornost za oporavak, zbog čega Apple zahtijeva postavljanje kontakta za oporavak ili ključa za oporavak prije nego što vam dopusti uključiti ovu značajku.
Kako uključiti Naprednu zaštitu podataka
Otvorite Postavke, dodirnite svoje ime, zatim iCloud i pomaknite se do Napredne zaštite podataka. Biti ćete vođeni da najprije postavite oporavak računa, a zatim ćete biti upitani za omogućavanje značajke. Uključivanje na jednom uređaju aktivira je za cijeli račun, pa svaki iPhone, iPad i Mac koji koristite mora biti ažuriran na podržanu verziju: iOS 16.3, iPadOS 16.3 ili macOS 13.2 ili noviji. Jedan zastarjeli uređaj blokirati će promjenu dok ga ne ažurirate ili ne uklonite.
Kada je uključena, vaše fotografije u iCloudu zapečaćene su ključevima koje samo vaši uređaji imaju. Čuvajte ključ za oporavak na stvarno sigurnom mjestu, poput upravitelja lozinkama ili ispisane kopije na zaštićenom mjestu, i pobrinite se da je vaš kontakt za oporavak netko komu vjerujete i koga možete dosegnuti. Cijela poanta end-to-end enkripcije je da vam nitko ne može dati kopiju vaših podataka, pa je vaša metoda oporavka sada jedina vrata natrag.
Kada trezor nadmašuje oslanjanje na iCloud postavke
Napredna zaštita podataka je snažno poboljšanje, ali vrijedi za cijeli račun, lako je zaboraviti da ste je isključili, i ostavlja praznine poput Dijeljenih albuma na standardnoj zaštiti. Također ne čini ništa s fotografijama u fotoalbuму na uređaju koji netko drugi može uzeti, pogledati ili sinkronizirati. Za nekolicinu fotografija koje najviše želite zadržati privatnima, sigurniji model je da ih nikada ne stavite u sinkroniziranu biblioteku.
To je pristup koji Vaultaire uzima. Uvozi vaše originale, šifrira ih na iPhoneu s AES-256 i čuva ih izvan fotoalbuma i izvan iClouda, pa nema ključa u oblaku kojim treba upravljati ni ničega što bi se pojavilo u Fotografijama, widgetima ili pretraživanju. Koristite Naprednu zaštitu podataka da ojačate cijelu svoju biblioteku, a koristite namjenski trezor za nekolicinu fotografija koje nikada ne bi smjele napustiti vaš uređaj u čitljivom obliku.
Srodni vodiči
- Usporedba privatnosti pohrane fotografija u oblaku
- End-to-end enkripcija za fotografije, objašnjeno
- Što znači enkripcija nultog znanja
- Najbolje aplikacije trezora fotografija za iPhone
Izvori
- Apple podrška: pregled sigurnosti iCloud podataka
- Apple podrška: kako uključiti Naprednu zaštitu podataka za iCloud
- Apple Newsroom: Apple unapređuje sigurnost korisnika snažnim novim zaštitama podataka
Često postavljana pitanja
Jesu li iCloud Fotografije šifrirane prema zadanim postavkama?
Da. iCloud Fotografije su šifrirane u prijenosu i u pohrani na Appleovim poslužiteljima za svakog korisnika. Međutim, uz zadanu standardnu zaštitu, Apple drži ključeve za šifriranje, pa Apple može dešifrirati vaše fotografije, primjerice kako bi pomogao oporaviti vaš račun ili kako bi ispunio pravni zahtjev. One nisu end-to-end šifrirane osim ako ne uključite Naprednu zaštitu podataka.
Što Napredna zaštita podataka zapravo mijenja?
Premješta ključeve za šifriranje za većinu vaših iCloud podataka, uključujući Fotografije, Backup i Bilješke, isključivo na vaše pouzdane uređaje. Nakon što je omogućite, čak ni Apple ne može čitati te stavke. Zaštita se primjenjuje na fotografije koje ste već otpremili, kao i na nove. U zamjenu, Apple vam više ne može pomoći oporaviti te podatke ako izgubite pristup.
Hoću li izgubiti fotografije ako je uključim?
Ne, vaše fotografije ostaju točno tamo gdje jesu i ostaju dostupne na vašim uređajima. Ono što se mijenja je oporavak: budući da Apple više ne drži ključeve, morate postaviti kontakt za oporavak ili ključ za oporavak prije omogućavanja značajke. Ako ikada izgubite sve uređaje i svoju metodu oporavka, podaci se ne mogu oporaviti, pa ključ za oporavak čuvajte pažljivo.
Pokriva li Napredna zaštita podataka Dijeljene albume?
Ne. Dijeljeni albumi ostaju na standardnoj zaštiti čak i uz Naprednu zaštitu podataka uključenu, jer se mogu pregledavati na webu i dijeliti s osobama izvan vaših uređaja. Sve što dodate u Dijeljeni album napušta end-to-end šifrirani mjehurić, pa dijeljen sadržaj tretujte kao nije privatan i osjetljive fotografije čuvajte izvan njega.
Je li šifrirani trezor sigurniji od iCloud enkripcije?
Za vaše najosjetljivije fotografije, da, jer trezor ih u potpunosti čuva izvan sinkronizirane biblioteke. Lokalni trezor poput Vaultairea šifrira fotografije s AES-256 na iPhoneu i nikada ih ne otprema u iCloud, pa nema ključa u oblaku kojim treba upravljati ni ničega što bi procurilo kroz sinkronizaciju, widgete ili pretraživanje. Koristite ga uz Naprednu zaštitu podataka, a ne umjesto nje.
Kako provjerim je li Napredna zaštita podataka uključena?
Otvorite Postavke, dodirnite svoje ime, zatim iCloud i pomaknite se do Napredne zaštite podataka. Zaslon pokazuje je li uključena ili isključena i omogućuje vam promjenu. Ako je isključena i želite end-to-end enkripciju za svoje fotografije, postavite oporavak računa, ažurirajte sve uređaje i uključite je na tom istom zaslonu.