iPhoneの画面にPhotoアプリの非表示アルバムが表示されており、アルバムを開くには生体認証が必要であることを示すFace IDのロックアイコンが表示されています。

iCloudの非表示の写真は誰かに見られますか? 正直な答え

iPhoneの非表示アルバムは写真をメインライブラリから取り除きますが、Apple IDやデバイスを共有している人全員からプライベートを守るわけではありません。

はい、いくつかの一般的な状況で人々があなたの非表示の写真を見ることができます。iCloud写真がオンの場合、非表示の写真はiPadやサインインしたままのMacを含め、あなたのApple IDでサインインしているすべてのデバイスに同期されます。これらのデバイスのいずれかにアクセスできる人は非表示アルバムを開くことができます。iPhoneのFace IDロックはその1台のデバイスのアルバムを保護しますが、サインインされたMacやiPadでは何もしません。非表示の写真はiCloudバックアップやデバイスのバックアップにも含まれていますが、バックアップから抽出するには意図的な努力が必要です。非表示アルバムはなにげないスクロールから保護します。暗号化ではなく、そのように設計されていません。

非表示アルバムの設定はどこにあり、何をするのか

写真アプリの非表示アルバムは、写真をメインライブラリビューから取り除き、別のフォルダに入れます。iOS 16以降、AppleはデフォルトでそのフォルダにFace IDまたはTouch IDロックを追加しました。設定を開き、「アプリ」をタップして「写真」を選び、「Face IDを使用」のトグルを確認することで確認または変更できます。トグルがオンの場合、iPhoneで非表示アルバムを開くには生体認証スキャンが必要です。これはiOS 16(2022年9月リリース)以前の状態から大きく改善されており、それ以前は非表示アルバムにはロックがまったくなく、写真へのアクセス権を持つどんなアプリでも読み取ることができました。

Face IDロックがしないことは、写真を暗号化したり、他のデバイスで誰が見られるかを制限したりすることです。ロックはあなたの特定のiPhoneの非表示アルバムビューにのみ適用されます。あなたのApple IDでサインインしているiPad、Mac、または他のiPhoneの非表示アルバムに写真が表示されるのを防ぎません。この設定はiCloudバックアップから写真を削除したり、iCloud写真での同期を防いだりもしません。iCloudの非表示の写真が実際にプライベートかどうかを答えるには、このギャップを理解することが重要です。

写真を非表示にすると実際に何が変わるか

写真を非表示にすると、写真のメイングリッド、最近のアルバム、ウィジェットから消えます。これは最も一般的なシナリオをカバーします。誰かがあなたの電話を手に取り、写真をスクロールする場合です。非表示にしたものに偶然出会うことはありません。その目的のために、非表示アルバムはまさに説明通りに機能します。iOS 16以降のFace ID要件は第2の層を追加するため、意図的に非表示アルバムフォルダに移動する人でも、電話でそれを開くにはあなたの生体認証が必要です。

非表示の写真自体はまったく変更されません。ファイルは元の形式で残り、電話上の他のすべての写真と同様に保存されます。iCloud写真が有効な場合、Appleのサーバーに同期され、他のデバイスで利用可能になります。iPhoneをバックアップすると、非表示の写真もそのバックアップの一部になります。カジュアルな閲覧からは非表示になっていますが、あなたのAppleアカウントから、Appleのサーバーから、サインインされたデバイスやバックアップファイルにアクセスできる人からは非表示ではありません。これが、非表示にすることが変える内容の正直な範囲です。

iCloudであなたの非表示の写真をまだ見られる人

実際の世界で最も一般的な漏洩は、あなたのApple IDでサインインしている別のデバイスです。iPad、Mac、または家族のiPhoneがあなたのApple IDを使用していて、iCloud写真がオンの場合、非表示アルバムはそこで表示されます。macOSのMacでは、写真がサイドバーに非表示アルバムを表示します。MacにはシステムレベルのFace IDがないため、開くにはMacのロックが解除されているだけで済みます。パートナー、ルームメイト、またはコンピューターに座ることができる人は、iPhoneを必要とせずに非表示の写真を開くことができます。ファミリー共有自体は非表示アルバムを共有しませんが、共有されたApple IDログインは別の問題です。

共有デバイス以外にも、いくつかの重要なシナリオがあります。国境検問所でのデバイス押収など、Face IDを強制できる人は誰でも電話の非表示アルバムをロック解除できます。デバイスストレージにアクセスするフォレンジックツールは、写真インターフェイスを経由せずに暗号化されていない写真ファイルを読み取ることができます。iCloudバックアップとローカルのiTunesバックアップには非表示の写真が含まれており、暗号化されていないバックアップは商業的な復元ソフトウェアで読み取ることができます。Advanced Data ProtectionというAppleのiCloud向けオプトインのエンドツーエンド暗号化は、AppleとサードパーティからバックアップデータをAPIを保護しますが、他のサインインされたデバイスやロック解除済みの電話を持つ人からのアクセスリスクは変えません。

非表示では十分プライベートでない場合の対処法

ほとんどの人にとって、Face IDロック付きの非表示アルバムは合理的な選択です。iPhoneでの偶発的な覗き見を防ぎます。Apple IDを誰とも共有しておらず、他のデバイスが安全であれば、実際にはiCloud経由の漏洩リスクは低いです。非表示アルバムは可視性ツールであり、セキュリティツールではありません。ライブラリビューから写真を非表示にし、iPhoneでは顔を持たない人から隠します。それがこのツールが設計された仕事であり、その範囲内でうまく機能しています。

あなたのApple ID、ロック解除されたデバイス、またはバックアップへのアクセス権を持つ誰かにも見られてはならない写真がある場合、非表示ではなく暗号化が必要です。Vaultaireはストレージに触れる前に、AES-256-GCMを使用して各ファイルを個別に暗号化します。鍵はPBKDF2/HMAC-SHA512を使用してロック解除パターンからローカルで生成され、保存されることはありません。アプリにはアカウントもメールアドレスもデフォルトのクラウド接続もないため、他のデバイスで写真を公開するApple ID同期パスはありません。間違ったロック解除パターンはエラーなしでノイズに復号されます。つまり、アプリはプレッシャー下でも何も明かしません。機密写真をVaultaireに移してiCloudライブラリから削除すると、どのデバイスでもiCloud経由でアクセスできなくなります。

関連記事:

参考文献

よくある質問

iPhoneで非表示の写真にアクセスできますか?

iOS 16以降、非表示アルバムはiPhoneで開くためにFace IDまたはTouch IDが必要です。ロックされた電話またはロック解除された電話を手に取った人は、生体認証なしにアルバムを開けません。ただし、Face IDを物理的に強制できる人、または写真インターフェイスをバイパスするフォレンジックツールを持つ人は、基礎となるファイルにアクセスできます。Face IDロックはビューを保護しますが、ファイル自体は保護しません。

iCloudファミリーの他のメンバーが非表示の写真を見ることができますか?

ファミリー共有では、家族のメンバーと非表示アルバムは共有されません。各人の非表示アルバムは自分のApple IDに属しており、他のファミリー共有メンバーには表示されません。リスクは異なります。家族のメンバーがそのデバイス(例えば共有iPad)であなたのApple IDにサインインしている場合、非表示アルバムをそこで開くことができます。Apple IDを共有することが、ファミリー共有自体ではなく、一般的な漏洩です。

iPhoneの非表示の写真は本当にプライベートですか?

暗号化の意味ではそうではありません。非表示の写真はメインライブラリビューから削除され、iPhoneのFace IDの後ろにロックされているため、カジュアルなアクセスを防ぎます。暗号化されていないため、バックアップ、iCloud同期済みの他のデバイス、フォレンジックツールで読み取り可能なままです。電話の外の誰にも読み取り不能である必要がある写真には、専用の暗号化Vaultが唯一の選択肢です。

非表示の写真はiCloudに同期されますか?

はい。iCloud写真がオンの場合、非表示の写真はiCloudに同期され、同じApple IDでサインインしているすべてのデバイスの非表示アルバムに表示されます。これにはiPad、Mac、およびあなたのアカウントを共有している他のiPhoneが含まれます。iPhoneのFace IDロックは、これらの他のデバイスには引き継がれません。