Ilustrasi abstrak sebuah iPhone yang berbagi kartu foto transparan melalui tautan publik, sementara brankas terkunci terpisah menyimpan foto pribadi dengan aman.

Siapa yang Bisa Melihat Foto iCloud Shared Album Anda (Dan Cara Menguncinya)

iCloud Shared Albums dirancang untuk kemudahan, bukan kerahasiaan. Sebelum Anda menaruh foto pribadi ke dalamnya, ada baiknya mengetahui persis siapa yang bisa melihatnya dan apa yang diam-diam diungkapkan oleh setiap foto.

iCloud Shared Album dapat dilihat oleh setiap pelanggan yang Anda undang, dan jika opsi Public Website aktif, oleh siapa saja yang memiliki tautannya, bahkan orang tanpa akun Apple. Foto yang dibagikan tetap menyimpan data lokasi, dan undangan dapat dipalsukan untuk spam. Untuk hal yang benar-benar pribadi, jauhkan dari Shared Albums dan simpan di brankas terenkripsi.

Apa yang sebenarnya terekspos oleh iCloud Shared Album

Shared Album adalah aliran foto dan video terpisah yang Anda undang orang lain untuk ikuti. Setiap orang yang Anda tambahkan sebagai pelanggan dapat membuka album, melihat setiap foto di dalamnya, menyimpan foto-foto tersebut ke perpustakaan mereka sendiri, dan meninggalkan komentar. Bagian itu sudah jelas. Yang mengejutkan kebanyakan orang adalah betapa sedikitnya kendali yang Anda miliki setelah foto masuk ke album.

Siapa pun yang dapat melihat album dapat menyimpan foto Anda ke perangkat mereka sendiri, di mana Anda tidak lagi punya kuasa atasnya. Seorang pelanggan dapat membagikan ulang salinan yang disimpan, mempostingnya di tempat lain, atau menyimpannya lama setelah Anda menghapus album. Begitu foto pribadi masuk ke Shared Album, Anda mempercayakan gambar itu kepada setiap pelanggan, dan siapa pun yang mereka tunjukkan ponselnya.

Tautan publik lebih terbuka dari yang Anda kira

Shared Albums memiliki opsi bernama Public Website. Ketika aktif, Apple membuat tautan yang membuka album di browser web mana pun, tanpa akun Apple dan tanpa undangan. Tautan tersebut terlihat acak, tetapi bukan kata sandi. Siapa saja yang menerimanya, disengaja atau tidak, dapat membuka album dan melihat setiap foto di dalamnya.

Tautan menyebar lebih jauh dari yang orang perkirakan. Tautan diteruskan, ditempel ke obrolan grup, di-screenshot, dan diindeks saat diposting di halaman publik. Jika Anda mengaktifkan Public Website untuk menunjukkan foto kepada satu keluarga, tautan yang sama dapat dibuka oleh siapa saja yang pernah melihatnya. Perlakukan tautan Shared Album publik seolah dipasang di papan reklame.

Undangan spam dan apa yang terungkap saat mengetuknya

Siapa pun yang mengetahui alamat email yang terhubung ke akun Apple Anda dapat mengirimkan undangan Shared Album. Selama beberapa tahun terakhir, para spammer telah menyalahgunakan ini untuk mendorong promosi diskon palsu dan gambar penipuan langsung ke aplikasi Photos sebagai undangan album. Undangan itu sendiri adalah muatannya.

Menerima, atau bahkan membuka, undangan spam dapat memberi tahu pengirim bahwa alamat Apple Anda aktif, yang cenderung mengundang lebih banyak spam. Langkah aman adalah menolak undangan dari siapa pun yang tidak Anda kenal, dan melaporkan yang terlihat seperti iklan. Jangan pernah mengetuk tautan di dalam album yang tidak terduga.

Metadata: satu foto dapat membocorkan alamat rumah Anda

Foto menyimpan metadata tersembunyi, termasuk koordinat GPS tepat tempat foto diambil. Ketika Anda menambahkan gambar yang diambil di rumah ke Shared Album, setiap pemirsa berpotensi membaca lokasi tersebut. Satu foto yang terlihat tidak berbahaya dapat menandai pintu depan Anda di peta untuk semua orang di album.

Apple juga memegang kunci enkripsi untuk konten iCloud standar, termasuk Shared Albums, kecuali jika Anda telah mengaktifkan Advanced Data Protection. Artinya foto Shared Album tidak dienkripsi secara end-to-end secara default, dan dapat diungkapkan sebagai respons atas permintaan hukum yang sah. Hapus data lokasi sebelum berbagi, dan jauhkan gambar sensitif dari aliran bersama sepenuhnya.

Cara mengunci atau keluar dari Shared Album

Mulailah dengan mengaudit akses. Buka Photos, ketuk Shared Album, lalu ketuk ikon orang untuk melihat siapa yang berlangganan dan apakah tautan Public Website aktif. Matikan Public Website terlebih dahulu, karena itu menutup celah terbesar. Kemudian hapus pelanggan yang tidak lagi memerlukan akses, atau hapus album sepenuhnya. Menghapus Shared Album akan menghilangkan salinan yang dibagikan tetapi membiarkan foto asli Anda tidak tersentuh di perpustakaan.

Untuk foto yang seharusnya tidak pernah hanya satu ketukan dari dibagikan, Shared Album adalah wadah yang salah. Pindahkan ke brankas terenkripsi seperti Vaultaire, yang melindungi file dengan pola terpisah yang bukan kode sandi ponsel Anda, lalu hapus foto asli yang tersisa dari Photos dan Recently Deleted. Foto yang tersimpan di balik kuncinya sendiri tidak dapat ditambahkan ke Shared Album secara tidak sengaja, diteruskan oleh pelanggan, atau dibaca dari tautan publik.

Bacaan terkait:

Sumber

Pertanyaan yang sering diajukan

Apakah orang-orang di Shared Album bisa melihat seluruh perpustakaan foto saya?

Tidak. Pelanggan hanya melihat foto dan video yang Anda tambahkan ke Shared Album tertentu. Mereka tidak dapat menjelajahi sisa perpustakaan Anda. Risikonya adalah foto yang Anda taruh di album, bukan seluruh gulungan kamera Anda.

Apakah mematikan Shared Albums akan menghapus foto saya?

Menghapus Shared Album atau mematikan fitur ini akan menghapus salinan yang dibagikan dan menghentikan berbagi, tetapi foto asli Anda tetap berada di perpustakaan Anda sendiri. Salinan yang sudah disimpan pelanggan ke perangkat mereka tetap bersama mereka.

Apakah seseorang bisa membagikan ulang foto dari Shared Album saya?

Ya. Pelanggan mana pun dapat menyimpan foto bersama Anda ke perpustakaan mereka sendiri dan kemudian mengirimkannya ke mana saja. Setelah foto ada di Shared Album, Anda tidak dapat menarik kembali salinan yang sudah disimpan orang lain.

Apakah iCloud Shared Albums dienkripsi secara end-to-end?

Tidak secara default. iCloud Shared Albums standar dienkripsi saat transit dan di server Apple, tetapi Apple memegang kuncinya kecuali Anda mengaktifkan Advanced Data Protection, dan tautan Public Website melewati akses akun sepenuhnya. Untuk gambar pribadi, gunakan aplikasi yang mengenkripsi secara lokal dengan kunci yang hanya Anda kendalikan.