클라우드 사진 저장소 개인 정보: iCloud, Google Photos 등 비교
주요 클라우드 저장소 서비스가 귀하의 사진을 어떻게 처리하는지, 누가 암호화 키를 보유하는지 비교합니다.
클라우드 사진 저장소는 편리하지만 모든 서비스가 동일한 개인 정보 보호를 제공하지는 않습니다. 핵심 질문은 간단합니다: 누가 암호화 키를 보유하는가? 서비스 제공업체가 키를 보유하는 경우, 해당 데이터에 접근할 수 있으며 법적 요청에 따라 이를 제공할 수 있습니다.
암호화 모델 이해하기
클라우드 사진 서비스의 암호화에는 세 가지 수준이 있습니다.
- 전송 중 암호화 (TLS): 사진이 기기와 서버 사이를 이동할 때 암호화됩니다. 서버에서는 제공업체가 키를 보유합니다.
- 저장 중 서버 측 암호화: 서버의 사진이 암호화되지만 제공업체가 키를 보유합니다. 법적 요청이나 침해로 노출될 수 있습니다.
- 엔드투엔드 암호화 (제로 지식): 귀하의 기기에서 암호화되어 제공업체는 키를 가지지 않습니다. 법적 요청에도 응할 수 없습니다.
iCloud Photos
Apple은 iCloud Photos 데이터를 전송 중 (TLS) 및 저장 중에 암호화합니다. 그러나 기본 설정에서 Apple은 암호화 키를 보유합니다.
Advanced Data Protection (ADP)은 이를 변경합니다. ADP를 활성화하면 iCloud Photos가 엔드투엔드 암호화를 사용하며 Apple도 귀하의 데이터에 접근할 수 없습니다.
ADP 활성화 방법: 설정 > [이름] > iCloud > 고급 데이터 보호
Google Photos
Google은 전송 중 및 저장 중에 데이터를 암호화하지만 키를 보유합니다. Google의 개인 정보 보호 정책은 서비스 개선을 위한 데이터 사용을 허용합니다. Google Photos 콘텐츠는 기계 학습 훈련에 역사적으로 사용되었습니다.
Google은 적용 가능한 관할권에서 법 집행 기관의 법적 요청에 응합니다.
Amazon Photos
Amazon Prime 회원은 무제한 전체 해상도 사진 저장소와 5 GB 동영상 저장소를 이용할 수 있습니다. Amazon은 키를 보유하며 광고 및 서비스 개선을 위해 데이터를 처리합니다.
Dropbox
Dropbox는 AES-256으로 파일을 암호화하지만 Dropbox가 키를 보유합니다. 법적 요청에 응하며 과거에 데이터 침해가 있었습니다.
OneDrive (Microsoft)
OneDrive는 전송 중 TLS와 저장 중 AES-256 암호화를 사용하지만 Microsoft가 키를 보유합니다. 기업 계정에는 추가적인 규정 준수 옵션이 있습니다.
서비스 비교
| 서비스 | 무료 저장소 | 저장 중 암호화 | 키 보유자 | 법적 요청 | 사진 분석 |
|---|---|---|---|---|---|
| iCloud (기본) | 5 GB | 예 | Apple | 응함 | 주로 기기 내 |
| iCloud (ADP) | 5 GB | 예 (E2E) | 사용자만 | 응할 수 없음 | 기기 내만 |
| Google Photos | 15 GB | 예 | 응함 | 서버 + 기기 | |
| Amazon Photos | 무제한 (Prime) | 예 | Amazon | 응함 | 서버 측 |
| Dropbox | 2 GB | 예 | Dropbox | 응함 | 제한적 |
| OneDrive | 5 GB | 예 | Microsoft | 응함 | 서버 측 |
민감한 사진을 위한 더 나은 접근법
클라우드 저장소를 사용하면서 가장 높은 수준의 개인 정보 보호가 필요한 경우:
- iCloud ADP 활성화: 일상 사진에 대해 Apple도 접근할 수 없는 엔드투엔드 암호화를 제공합니다.
- 암호화 보관함 사용: 가장 민감한 사진의 경우 Vaultaire와 같은 제로 지식 암호화 앱을 사용하세요. 파일이 귀하의 기기에서 암호화된 후 저장됩니다.
자주 묻는 질문
iCloud Photos가 Google Photos보다 더 개인적인가요?
Advanced Data Protection을 활성화한 경우 그렇습니다. 표준 iCloud는 Apple이 키를 보유합니다. ADP 활성화 시 Apple도 데이터에 접근할 수 없습니다. Google Photos는 항상 Google이 키를 보유하며 데이터를 서비스 개선에 사용합니다.
클라우드 사진 저장소를 해킹할 수 있나요?
클라우드 서비스는 데이터 침해에 취약합니다. 제공업체가 암호화 키를 보유하는 경우, 침해 시 귀하의 사진이 노출될 수 있습니다. ADP가 활성화된 iCloud나 암호화 보관함 앱은 데이터를 서버에서도 읽을 수 없게 암호화합니다.
법 집행 기관이 내 클라우드 사진에 접근할 수 있나요?
제공업체가 키를 보유하는 경우 유효한 법적 요청에 따라 접근 권한을 부여할 수 있습니다. iCloud (ADP 없음), Google Photos, Amazon Photos, Dropbox, OneDrive는 모두 법적 요청에 응합니다. iCloud (ADP 활성화)는 응할 수 없습니다. 암호화된 보관함 앱은 키가 없으므로 응할 수 없습니다.