Um iPhone com o álbum Oculto protegido por um ícone de Face ID turquesa brilhante, com uma chave de código de acesso passando silenciosamente pelo cadeado para mostrar que as fotos são bloqueadas por visibilidade, não por criptografia

O Face ID do álbum Oculto do iPhone pode ser contornado?

O álbum Oculto do iPhone pode solicitar Face ID, o que faz parecer que está bloqueado. Não está. O bloqueio controla a visibilidade, não a criptografia, e há vários caminhos fáceis para contorná-lo. Veja exatamente o que ele protege e o que não protege.

Sim, o bloqueio de Face ID do álbum Oculto pode ser contornado. Ele controla apenas se o álbum abre, então qualquer pessoa que saiba seu código de acesso pode desativar o bloqueio em Settings ou desbloquear o álbum diretamente, e um Mac ou PC pode ler as fotos ocultas por cabo. As fotos estão ocultas, não criptografadas. Para manter uma foto privada mesmo de alguém com seu código de acesso, você precisa de um cofre criptografado, não do álbum Oculto.

O que é realmente o bloqueio do álbum Oculto

Quando você ativa Usar Face ID para o álbum Oculto, seu iPhone pede seu rosto ou código de acesso antes de mostrar esse álbum. Isso é tudo o que o recurso faz. Ele decide se o álbum é visível e não faz nada com as próprias fotos. As imagens continuam armazenadas como arquivos comuns, exatamente como o resto da sua biblioteca, apenas guardadas atrás de um toque adicional.

Essa é a diferença entre ocultar e criptografar, e esse é o ponto central do assunto. A criptografia embaralha um arquivo de forma que fica ilegível sem uma chave. Ocultar apenas move um arquivo legível para um lugar menos óbvio e opcionalmente pede uma verificação antes de mostrá-lo. O álbum Oculto faz a segunda coisa. Quando você entende isso, os caminhos para contorná-lo se tornam óbvios.

Quem pode contorná-lo e como

O contorno mais simples é o código de acesso. Qualquer pessoa que o conheça pode abrir Settings, tocar em Photos e desativar Usar Face ID, o que torna o álbum Oculto visível para todos novamente. Ela também pode desbloquear o álbum da maneira normal, já que o código de acesso satisfaz o mesmo prompt que seu rosto. Um parceiro, familiar ou qualquer pessoa que tenha te visto digitar o código pode fazer isso em segundos.

O segundo contorno não precisa de código de acesso algum. Conecte o iPhone a um Mac ou PC, e as fotos ocultas aparecem em Finder, Image Capture ou qualquer ferramenta de importação de fotos como qualquer outra imagem, porque não estão criptografadas. Oficinas de reparo e ferramentas forenses as acessam da mesma forma. O prompt de Face ID só existe dentro do aplicativo Photos, então qualquer coisa que leia o armazenamento de fora nunca o vê.

Para que o álbum Oculto é útil

Nada disso significa que o recurso é inútil. Para privacidade cotidiana, funciona bem. Se você passa o celular para um amigo mostrar uma foto, ou uma criança está rolando seu rolo de câmera, o álbum Oculto mantém as imagens sensíveis fora da grade principal e atrás de uma verificação rápida. Isso cobre a situação mais comum: um olhar casual de alguém que não está tentando entrar.

O erro é confiar nele para mais do que isso. O álbum Oculto é uma cortina, não um cofre. Aumenta levemente o esforço para um espectador casual e nada para alguém com seu código de acesso, um cabo ou uma ferramenta de reparo. Se o custo de uma foto específica vazar é alto, o álbum Oculto é o lugar errado para ela.

A solução que realmente funciona

Quando uma foto precisa permanecer privada mesmo de alguém segurando seu celular desbloqueado, a resposta é criptografia, não ocultamento. Um cofre criptografado armazena cada foto como dados embaralhados que são ilegíveis sem sua chave, então um código de acesso não ajuda um atacante e um cabo não mostra nada além de ruído. A foto é protegida pela matemática, não por estar escondida fora de vista.

Vaultaire foi criado para isso. Você desenha um padrão em uma grade de cinco por cinco para gerar uma chave AES 256 no dispositivo, move as fotos sensíveis para dentro e exclui os originais de Photos e Recently Deleted. Não há conta nem cópia na nuvem que você não solicitou. Mesmo que alguém saiba seu código de acesso e esteja segurando seu celular desbloqueado, as fotos permanecem ilegíveis sem seu padrão, que é exatamente o que o álbum Oculto não pode prometer.

Leitura relacionada:

Fontes

Perguntas frequentes

Alguém pode abrir meu álbum Oculto se souber meu código de acesso?

Sim. O prompt de Face ID também aceita seu código de acesso, e qualquer pessoa com o código pode desativar completamente o bloqueio do álbum Oculto em Settings, Photos. O bloqueio não apresenta nenhuma barreira real contra alguém que conhece seu código, porque controla a visibilidade em vez de criptografar os arquivos.

As fotos do álbum Oculto são criptografadas?

Não. As fotos no álbum Oculto são armazenadas como arquivos comuns e legíveis. A configuração Usar Face ID apenas decide se o álbum é mostrado dentro do aplicativo Photos. As próprias imagens não são criptografadas, por isso um computador pode lê-las por cabo.

Um Mac ou PC pode ver minhas fotos ocultas do iPhone?

Sim. Conecte o iPhone por cabo e as fotos ocultas aparecem em Finder, Image Capture ou qualquer ferramenta de importação, porque o prompt de Face ID só existe no aplicativo Photos e os arquivos não estão criptografados. Ocultar uma foto não a esconde de um computador conectado.

Como tornar as fotos ocultas verdadeiramente privadas?

Use criptografia em vez de ocultamento. Mova as fotos para um cofre criptografado e exclua os originais de Photos e Recently Deleted. Vaultaire usa AES 256 com um padrão que você desenha no dispositivo, então as fotos permanecem ilegíveis mesmo para alguém com seu código de acesso ou um cabo.