Kan Apple je verborgen foto's op de iPhone zien?
Een foto verbergen voelt als het plaatsen ergens privé, dus het is eerlijk om te vragen of Apple hem zelf nog kan zien. Het eerlijke antwoord hangt af van één instelling die de meeste mensen nooit aanraken. Dit is wat er echt gebeurt met een verborgen foto, wie bij Apple erbij kan komen, en hoe je ervoor zorgt dat de foto's die ertoe doen niemand kan openen.
Standaard kan Apple technisch gezien de foto's in je verborgen album zien. Het verbergen van een foto verplaatst deze alleen naar een apart album en op nieuwere iPhones plaatst hij hem achter Face ID. Het versleutelt niets. Als iCloud Foto's is ingeschakeld, uploaden je verborgen foto's naar Apple's servers zoals alle andere foto's, en standaard iCloud wordt versleuteld met sleutels die Apple bezit. Dat betekent dat Apple de data kan ontsleutelen als het wettelijk verplicht is, en dat de technische mogelijkheid om het te bekijken bestaat. Twee dingen veranderen dit. Het inschakelen van Advanced Data Protection zorgt ervoor dat je hele iCloud-bibliotheek end-to-end versleuteld is, waardoor Apple de sleutels verliest, en het verplaatsen van een foto naar een zero knowledge versleutelde kluis betekent dat deze op je apparaat wordt versleuteld voordat hij ooit vertrekt, dus is er niets voor Apple om te geven.
Kan Apple je verborgen foto's zien? Het korte antwoord
Ja, in de normale opzet heeft Apple de technische mogelijkheid om de foto's in je Verborgen album te zien. Dit verbaast mensen omdat het album verborgen is en sinds iOS 16 vergrendeld kan worden met Face ID. Maar vergrendelen en verbergen gaan erom anderen buiten je dagelijkse zicht te houden. Ze doen niets aan de data zelf. Een verborgen foto wordt precies zoals een normale foto opgeslagen, alleen gemarkeerd zodat de Foto's-app hem niet in je hoofdraster toont.
Het belangrijkste is iCloud. Als iCloud Foto's aan staat, en dat is voor de meeste mensen zo, dan wordt elke foto in je bibliotheek, inclusief de verborgen, geüpload naar de servers van Apple. Apple versleutelt die data tijdens het verzenden en terwijl het op zijn servers staat, wat het beschermt tegen externe hackers. Het probleem is dat Apple voor standaard iCloud een kopie van de encryptiesleutels bewaart. Het vasthouden van de sleutels geeft Apple de technische mogelijkheid om je foto's te lezen, en het is de reden dat Apple kan reageren op een geldig juridisch verzoek met je iCloud-inhoud.
Wat het verbergen van een foto eigenlijk doet
Wanneer je op Verbergen op een foto tikt, verplaatst iOS deze naar het Verborgen album en haalt hem uit je hoofdbibliotheek, je Herinneringen en zoeksuggesties. Op een iPhone met iOS 16 of hoger is dat album standaard vergrendeld achter Face ID of je toegangscode, zodat iemand die je ontgrendelde telefoon oppakt er niet zomaar naar kan bladeren. Dat is echt handig tegen een nieuwsgierige vriend of een kind dat je camerarol scrolt, en daarvoor werkt het goed.
Wat het niet doet, is de foto versleutelen of van de servers van Apple houden. Het Verborgen album is geen kluis. De afbeelding is hetzelfde bestand in dezelfde fotobibliotheek, nog steeds in volledige resolutie, nog steeds met locatie en datum, nog steeds opgenomen in je iCloud-synchronisatie en je apparaatback-ups. Iedereen die het Face ID-slot kan uitschakelen, dat wil zeggen iedereen die je toegangscode kent, kan het album binnen enkele seconden openen. Verbergen is een gemakken, geen beveiligingsfunctie, en het behandelen ervan begint met de meeste privacyfouten.
Wanneer Apple je bibliotheek kan lezen, en wanneer het dat niet kan
Met standaard iCloud kan Apple technisch gezien je foto's ontsleutelen, dus de echte vraag is wie bij Apple werkt en onder welke omstandigheden. Het eigen beleid van Apple zegt dat medewerkers niet door je fotocontent bladeren, en functies zoals Herinneringen en gezichtsgroepering draaien op jouw apparaat in plaats van op de servers van Apple. Maar beleid is een belofte, geen technische belemmering. Apple publiceert transparantierapporten waaruit blijkt dat het iCloud-inhoud levert, waaronder foto's, als reactie op legale verzoeken van overheid en politie. De eerlijke stelling is dus dat Apple meestal niet zal kijken, maar met standaard iCloud wel kan het dat wel en het zal voldoen wanneer het wettelijk verplicht is.
Je kunt die mogelijkheid volledig verwijderen door Advanced Data Protection in te schakelen, die Apple introduceerde in iOS 16.2. Het upgrade je iCloud-foto's en de meeste andere iCloud-gegevens naar end-to-end encryptie, wat betekent dat de sleutels alleen op je vertrouwde apparaten staan en Apple geen kopie meer heeft. Zodra het aan staat, kan Apple je foto's niet lezen en kan het ze niet aan anderen leveren, omdat het simpelweg geen sleutel heeft. Het is opt-in, elk apparaat dat op je account is ingelogd moet worden bijgewerkt, en je stelt een herstelmethode in zodat je jezelf niet buitensluit. Wat betreft de scan-vraag: Apple stelde in 2021 een on-device systeem voor om iCloud-foto's te vergelijken met een database van bekende misbruikafbeeldingen, kreeg zware kritiek en liet dat plan formeel in 2022 varen, dus het scant je bibliotheek vandaag niet meer op die manier.
Hoe je foto's bewaart die zelfs Apple niet kan zien
Als je wilt voorkomen dat Apple leesbare foto-inhoud ontvangt via zijn clouddiensten, zijn er twee stappen. Schakel eerst Geavanceerde gegevensbescherming in, zodat u in aanmerking komt iCloud categorieën maken gebruik van end-to-end-codering. Ten tweede: bewaar de meest gevoelige kopieën buiten de Foto's-bibliotheek in een gecodeerde kluis aan de clientzijde. De relevante vragen zijn of de provider een leesbare contentsleutel ontvangt, welke metadata er overblijft en op welke apparaten of back-ups nog kopieën staan.
Vaultaire codeert willekeurig foto's op het apparaat AES-256 hoofdsleutel. Het vereist geen identiteitsaccount en is optioneel CloudKit functies uploaden gecodeerde records in plaats van leesbare kluisbestanden of decoderingssleutels in platte tekst. Apple kan nog steeds vasthouden CloudKit en accountmetagegevens, en iCloud De back-up kan gecodeerde lokale app-gegevens bevatten. Bevestig of iCloud Foto's worden gesynchroniseerd, overweeg geavanceerde gegevensbescherming, gebruik het verborgen album voor informele privacy en verplaats bestanden met een hoger risico achter een aparte kluisreferentie. Dat beperkt wat Apple kan lezen zonder te doen alsof de provider, het besturingssysteem, de back-ups en de ontgrendelde eindpunten uit het bedreigingsmodel verdwijnen.
Gerelateerde literatuur:
- Waar verborgen iPhone-foto's eigenlijk naartoe gaan
- De beste Photo Vault-apps voor iPhone
- Hoe je een map met een wachtwoord beveiligt op een iPhone
- Hoe Calculator Vault-apps foto's verbergen
- Heeft iemand mijn album Verborgen geopend? Zo kom je erachter op iPhone
Bronnen
Veelgestelde vragen
Kunnen verborgen foto's lekken?
Ja, dat kunnen ze. Omdat het Verborgen album niet versleuteld is en standaard met iCloud wordt gesynchroniseerd, kan een verborgen foto worden blootgesteld via een iCloud-accountlek, een gedeeld of geleend apparaat dat op je account is ingelogd, of een back-up van het apparaat. Het vergrendelen van het album met Face ID stopt casual snuffelen, maar doet niets om een lek van het account of een back-up te voorkomen. Alleen end-to-end encryptie of een aparte versleutelde kluis verwijdert dat risico.
Is de verborgen foto's van de iPhone veilig?
Het is veilig voor iemand die zomaar op je telefoon scrollt, vooral met het Face ID-slot ingeschakeld. Het is niet veilig in beveiligingszin omdat de foto's onversleuteld blijven, synchroniseren met Apple's servers en in back-ups verschijnen. Als je doel is om een foto privé te houden van Apple, van politieverzoeken of van iemand met jouw toegangscode, is het Verborgen album op zichzelf niet genoeg.
Zijn verborgen foto's echt verborgen?
Ze zijn verborgen voor de Foto's-app, maar niet voor het systeem. Het bestand staat nog steeds in je bibliotheek op volledige resolutie, wordt nog steeds geüpload naar iCloud als synchronisatie aanstaat, en komt nog steeds in je back-ups terecht. Iemand die je toegangscode kent, kan het Face ID-slot uitschakelen en het album openen, en Apple behoudt de technische mogelijkheid om de foto's te lezen tenzij je Advanced Data Protection inschakelt.
Wie kan toegang krijgen tot je verborgen foto's?
Een houder van een apparaatwachtwoord kan mogelijk de authenticatie-instellingen van Foto's wijzigen, en Apple bewaart servicesleutels voor standaardbescherming iCloud Foto's. Geavanceerde gegevensbescherming wijzigt de sleutelbewaring van Apple voor ondersteunde inhoud uit de persoonlijke bibliotheek. Een aparte gecodeerde kluis aan de clientzijde, zoals Vaultaire, voegt nog een referentie toe en houdt Wraxle buiten het leesbare sleutelpad, maar het compromitteren van apparaten, herstel, metagegevens en back-ups zijn nog steeds van belang.