Illustrazione astratta di una foto iPhone che si sposta verso il cloud, con un lucchetto che si chiude mentre Advanced Data Protection trasforma la protezione standard in un sigillo end-to-end.

iCloud Photos e crittografata? Come cifrare le foto iPhone end-to-end

Le tue foto su iCloud sono crittografate, quindi la risposta semplice alla domanda se siano protette e si. La domanda piu difficile riguarda chi detiene la chiave. Per impostazione predefinita e Apple, il che significa che le tue foto sono al sicuro da una violazione ordinaria ma non da Apple stessa, da un ordine del tribunale o da chiunque comprometta il tuo account. Advanced Data Protection cambia le cose spostando le chiavi solo sui tuoi dispositivi. Conoscere la differenza e la differenza tra presumere che le tue foto siano private e renderle davvero tali.

Si, iCloud Photos e cifrata in transito e sui server Apple, ma con la protezione standard predefinita Apple detiene le chiavi di cifratura e puo accedere alle tue foto, ad esempio per aiutarti a recuperare l'account o per rispettare una richiesta legale. Per rendere le tue foto cifrate end-to-end, in modo che solo i tuoi dispositivi affidabili detengano le chiavi e nemmeno Apple possa leggerle, attiva Advanced Data Protection in Impostazioni, il tuo nome, iCloud, Advanced Data Protection. Devi prima configurare il recupero dell'account e aggiornare tutti i dispositivi. Nota che gli Album condivisi e alcune altre categorie rimangono con la protezione standard. Per le foto piu sensibili, un vault cifrato sul dispositivo le tiene completamente fuori da iCloud.

Cosa significa davvero 'crittografata' per iCloud Photos

Apple cifra iCloud Photos sia durante il trasferimento verso i suoi server sia mentre si trovano li a riposo, il che impedisce a chi intercetta la connessione o viola un data center di leggere la tua libreria. E una protezione reale, attiva per tutti per impostazione predefinita. Il punto critico e la chiave. Con la protezione dati standard, le chiavi che sbloccano le tue foto sono conservate nei data center Apple, cosi Apple puo decifrare la tua libreria per conto tuo, ad esempio quando accedi su un nuovo dispositivo o recuperi una password dimenticata.

Quella comodita e anche il limite. Se Apple puo decifrare le tue foto per aiutarti, puo anche farlo in risposta a una richiesta legale valida, e un malintenzionato che prende il controllo del tuo Apple Account potrebbe potenzialmente accedervi. Quindi crittografata non significa automaticamente privata per tutti. Significa privata dalle persone sbagliate, con Apple che detiene ancora una copia principale della chiave per conto tuo.

Protezione standard versus Advanced Data Protection

Apple cifra end-to-end alcune categorie per tutti per impostazione predefinita, come le password di iCloud Keychain e i dati di Salute, dove le chiavi non lasciano mai i tuoi dispositivi. Le foto non fanno parte di quel gruppo predefinito. Advanced Data Protection e l'impostazione opzionale che estende la crittografia end-to-end alla maggior parte dei tuoi dati iCloud, inclusi iCloud Backup, Note e Foto. Con essa attiva, il numero di categorie protette aumenta e Apple non detiene piu chiavi che potrebbero essere usate per leggere quegli elementi.

L'effetto pratico per le foto e semplice. Con essa disattivata, la tua libreria e cifrata ma Apple puo aprirla. Con essa attiva, solo i tuoi dispositivi affidabili possono farlo, e quella protezione si applica alle foto gia caricate, non solo a quelle nuove. Il prezzo e che ti assumi la piena responsabilita del recupero, ecco perche Apple ti obbliga a configurare un contatto di recupero o una chiave di recupero prima di lasciarti attivare la funzione.

Come attivare Advanced Data Protection

Apri Impostazioni, tocca il tuo nome, poi iCloud e scorri fino ad Advanced Data Protection. Verrai guidato a configurare prima il recupero dell'account, poi ti verra chiesto di abilitare la funzione. Attivarla su un dispositivo la abilita su tutto il tuo account, quindi ogni iPhone, iPad e Mac che usi deve essere aggiornato a una versione supportata: iOS 16.3, iPadOS 16.3 o macOS 13.2 o successivi. Un singolo dispositivo obsoleto blocchera il passaggio fino a quando non lo aggiorni o lo rimuovi.

Una volta attiva, le tue foto su iCloud sono sigillate con chiavi che solo i tuoi dispositivi detengono. Conserva la tua chiave di recupero in un posto davvero sicuro, come un gestore di password o una copia stampata in un luogo protetto, e assicurati che il tuo contatto di recupero sia qualcuno di cui ti fidi e che puoi raggiungere. L'intero punto della crittografia end-to-end e che nessuno puo consegnarti una copia dei tuoi dati, quindi il tuo metodo di recupero e ora l'unica porta d'accesso.

Quando un vault supera le impostazioni iCloud

Advanced Data Protection e un aggiornamento importante, ma vale per tutto l'account, e facile dimenticare di averla disattivata, e lascia lacune come gli Album condivisi con protezione standard. Non fa nulla neanche per le foto nel rullino su un dispositivo che qualcun altro puo prendere, guardare o sincronizzare. Per le poche foto che desideri tenere piu private, il modello piu sicuro e non inserirle mai nella libreria sincronizzata.

E l'approccio adottato da Vaultaire. Importa i tuoi originali, li cifra sull'iPhone con AES-256 e li tiene fuori dal rullino e fuori da iCloud, cosi non c'e nessuna chiave cloud da gestire e niente che appaia in Foto, nei widget o nelle ricerche. Usa Advanced Data Protection per rafforzare tutta la tua libreria, e usa un vault dedicato per le poche foto che non devono mai lasciare il tuo dispositivo in forma leggibile.

Guide correlate

Fonti

Domande frequenti

iCloud Photos e crittografata per impostazione predefinita?

Si. iCloud Photos e cifrata in transito e a riposo sui server Apple per ogni utente. Tuttavia, con la protezione standard predefinita, Apple detiene le chiavi di cifratura, quindi Apple puo decifrare le tue foto, ad esempio per aiutare a recuperare il tuo account o per rispettare una richiesta legale. Non sono cifrate end-to-end a meno che non attivi Advanced Data Protection.

Cosa cambia davvero Advanced Data Protection?

Sposta le chiavi di cifratura per la maggior parte dei tuoi dati iCloud, inclusi Foto, Backup e Note, solo sui tuoi dispositivi affidabili. Dopo averla abilitata, nemmeno Apple puo leggere quegli elementi. La protezione si applica alle foto gia caricate oltre che a quelle nuove. In cambio, Apple non puo piu aiutarti a recuperare quei dati se perdi l'accesso.

Perdo le mie foto se la attivo?

No, le tue foto rimangono esattamente dove sono e restano accessibili sui tuoi dispositivi. Cio che cambia e il recupero: poiche Apple non detiene piu le chiavi, devi configurare un contatto di recupero o una chiave di recupero prima di abilitare la funzione. Se perdi tutti i tuoi dispositivi e il tuo metodo di recupero, i dati non possono essere recuperati, quindi conserva la chiave di recupero con cura.

Advanced Data Protection copre gli Album condivisi?

No. Gli Album condivisi rimangono con la protezione standard anche con Advanced Data Protection attiva, perche possono essere visualizzati sul web e condivisi con persone esterne ai tuoi dispositivi. Qualsiasi cosa aggiungi a un Album condiviso esce dalla bolla cifrata end-to-end, quindi tratta il contenuto condiviso come non privato e non inserirci foto sensibili.

Un vault cifrato e piu sicuro della crittografia iCloud?

Per le foto piu sensibili, si, perche un vault le tiene completamente fuori dalla libreria sincronizzata. Un vault sul dispositivo come Vaultaire cifra le foto con AES-256 sull'iPhone e non le carica mai su iCloud, cosi non c'e nessuna chiave cloud da gestire e niente da perdere attraverso sincronizzazione, widget o ricerche. Usalo insieme ad Advanced Data Protection, non al suo posto.

Come verifico se Advanced Data Protection e attiva?

Apri Impostazioni, tocca il tuo nome, poi iCloud e scorri fino ad Advanced Data Protection. La schermata mostra se e attiva o meno e ti permette di cambiarla. Se e disattivata e vuoi la crittografia end-to-end per le tue foto, configura il recupero dell'account, aggiorna tutti i tuoi dispositivi, poi attivala da quella stessa schermata.