Enhetssynkronisering: ett valv på iPhone och iPad

Lägg till ett foto på iPhone och öppna det på iPad utan att en läsbar kopia passerar nätverket. Vaultaire krypterar varje ändring på den enhet som gjorde den, och den andra enheten slår ihop det krypterade resultatet.

Vaultaire Pro

Enhetssynkronisering håller ett Vaultaire-valv tillgängligt på alla Apple-enheter som är inloggade på samma iCloud-konto. Den använder krypterad iCloud-säkerhetskopia som transport, håller all bokföring för synkroniseringen inuti det krypterade valvet och gör aldrig ditt mönster till ett kontolösenord.

Så skiljer sig detta från att synka foton via iCloud

iCloud-bilder synkar ditt bibliotek. Det går snabbt och fungerar, och priset är att det är hela biblioteket som synkas: det som finns på en enhet finns på varje enhet som är inloggad på kontot, och innehållet kan läsas av tjänsten som lagrar det.

Enhetssynkronisering synkar ett valv, inte ett bibliotek. Det som synkas är ett valv i taget, och du väljer vilka valv som deltar. Det som skickas är en uppsättning poster som skyddas av en separat säkerhetskopieringsnyckel härledd ur mönstret. Ett foto i ett synkat valv visas inte i appen Bilder på någon av enheterna, inte i Minnen eller delade album, och ingår inte i det bibliotek som en familjemedlem med tillgång till din Mac kan bläddra i.

De två systemen kan köras sida vid sida. Att slå på Enhetssynkronisering för ett valv ändrar ingenting i iCloud-bilder, och att stänga av iCloud-bilder hindrar inte ett valv från att synkas.

Så synkar du ett fotovalv mellan iPhone och iPad

1. Slå på krypterad iCloud-säkerhetskopia för valvet

Enhetssynkronisering kör ovanpå krypterad iCloud-säkerhetskopia, så det reglaget måste vara på för just det valvet. Det gäller per valv, inte globalt, och är på som standard för varje nytt valv. Ett valv där du stänger av säkerhetskopian stannar på en enhet och skapar inga molnposter.

2. Öppna samma valv på den andra enheten

Logga in den andra enheten på samma iCloud-konto, installera Vaultaire och rita samma mönster. Mönstret härleder den enhetsoberoende säkerhetskopieringsnyckeln som öppnar det krypterade kuvertet för mönsteråtkomst i CloudKit. Kuvertet levererar den befintliga valvnyckeln och den omslutna huvudnyckeln; den andra enheten återskapar inte på egen hand den första enhetens valvnyckel från dess lokala salt. Ingenting skickas till någon Vaultaire-kontotjänst.

3. Låt enheterna mötas

Synkroniseringen kör när appen kommer i förgrunden och när iCloud rapporterar en ändring. Varje enhet hämtar nya krypterade poster, slår ihop ändringshistoriken och skriver valvets tillstånd lokalt. En fil som lagts till på en enhet dyker upp på den andra efter en sådan omgång.

iPhone
Foto lagt i ett öppnat valv
→
Krypterad post
Slumpat namn, en typ, utfylld storlek
→
Privat iCloud
En zon, ogenomskinliga poster
→
iPad
Dekrypterar och slår ihop lokalt

Vad sammanslagningen gör när båda enheterna ändrat saker

Synksystem går sönder i glappet där två enheter agerar samtidigt. Vaultaire stänger det glappet inuti det krypterade valvet, med regler valda för ett fotovalv.

Ett tillägg vinner över en radering som aldrig sett filen. Om din iPad raderar en fil medan din iPhone offline lägger till en annan överlever båda avsikterna: raderingen gäller det iPad faktiskt såg, och den nya filen från iPhone dras inte med. En radering tar bort en fil från den andra enheten bara när den enhetens historik visar att den såg filen.

Identiska filer går ihop till en. Spara samma foto på båda enheterna och sammanslagningen ser en post i stället för två kopior du måste städa bort. Dubblerade krypterade block tas bort av samma väg som raderar gamla säkerhetskopietillstånd.

Sammanslagningen bryr sig inte om ordning. Körd två gånger eller applicerad på ändringar i annan ordning ger den samma valv. Just därför landar båda enheterna i samma tillstånd utan en server som avgör vem som vann.

Ett konto, ingen åtkomst för andra personer

Enhetssynkronisering gäller bara enheter på ditt eget iCloud-konto. För att ge en annan person åtkomst använder du Säker delning. Den skickar en kopia med enbart läsrättighet via en engångsfras och går en helt egen väg. Enhetssynkronisering går inte att göra om till ett delat valv, och det kan inte dyka upp en främmande enhet som du inte själv kopplat in.

Vad iCloud faktiskt lagrar

Varje synkskrivning är en post i en zon i din privata iCloud-databas. Varje post har ett slumpmässigt UUID-namn, samma posttyp som alla andra poster Vaultaire skriver och en utfylld storlek. Filmedlemskap, vilken enhet som lade till vad, ändringsräknare och raderingsmarkörer ligger alla i den krypterade nyttolasten.

Den här formen håller valvnamn, filnamn, enhetsnamn och medlemskapsfält i klartext borta från CloudKit-schemat. Den gör inte molnavtrycket konstant. Antal poster, utfyllda poststorlekar, uppdateringstider och total lagrad volym kan fortfarande ge strukturella signaler, och Vaultaire påstår inte att ett säkerhetskopierat valv inte går att skilja från ett godtyckligt antal valv.

Apple kan se att CloudKit-poster skrevs, hur stora de utfyllda posterna är, när de ändras och hur många poster den privata databasen innehåller. Apple får inte mönstret, säkerhetskopieringsnyckeln eller läsbart filinnehåll från Vaultaire. Detta är leverantörsgränsen, inte ett påstående om att all tjänstemetadata försvinner.

Per valv
Du väljer vad som synkas
Krypterat
Innan det skickas
Tillägg vinner
Offlineändringar överlever

När foton inte synkas mellan iPhone och iPad

En synk som står stilla har nästan alltid en orsak från en kort lista. Gå igenom den i ordning.

Säkerhetskopian är av för valvet. Enhetssynkronisering behöver krypterad iCloud-säkerhetskopia för just det valvet, på båda enheterna. Påslagen för ett valv hjälper den inte de andra.

Valvet är inte öppnat. Synkarbete för ett valv kräver en aktiv session bekräftad med mönstret. En låst enhet synkar inte det valvet, och så är det tänkt.

Kontona skiljer sig. Båda enheterna måste ligga på samma iCloud-konto och ha iCloud Drive tillgängligt. Ett andra Apple-konto ger två separata valv som aldrig möts, hur likt mönstret än är.

iOS gav inte appen tid. Synkroniseringen kör i förgrunden och via push. Om appen var stängd på den mottagande enheten, öppna den och ge den tid med fungerande uppkoppling.

Enheten kopplades bort. Om du använde “Koppla bort den här enheten” behåller enheten sin lokala kopia och utbyter inga ändringar mer förrän du slår på synken igen.

Enheten raderades i tvångsläge. Efter en nödupplåsning tar Vaultaire med avsikt bort enheten ur synkroniseringen, så att raderingen aldrig går vidare till dina andra enheter som en vanlig borttagning. Att komma tillbaka är ett uttryckligt steg och kräver återställningsfrasen.

Kontroll, isolering och återställning

Koppla bort den här enheten verkar lokalt. Den stoppar uppladdning och nedladdning för enheten du håller i, behåller valvet på den och varken återkallar andra enheter eller raderar säkerhetskopior i molnet. Att ta bort lokala data är en separat, medveten åtgärd.

Tvångsisolering är regeln som skyddar resten av dina enheter. Tvångsläge verkar bara lokalt: det tar bort index och återställningsmappningar för andra valv än tvångsvalvet från den installationen, lämnar krypterad iCloud-säkerhetskopia och kopior på andra enheter orörda och kopplar bort enheten från synkroniseringen. Efteråt hämtar det inte tillbaka dolt valvtillstånd av sig självt. Du återställer ett valv i taget, medvetet, med det valvets återställningsfras.

I ett öppnat valv visar inställningarna ett antal i formen “Den här enheten + 1 annan enhet”. De visar aldrig enhetsnamn, identifierare eller något om dina andra valv, och innan valvet öppnas visar de ingenting. Antalet deltagande enheter är användbart för dig; en lista med enhetsnamn vore en läcka som väntar på sitt tillfälle.

Håll återställningsfrasen skild från enheterna. Om du förlorar både mönstret och frasen kan ingen del av systemet återskapa nyckeln, inte heller vi.

Vad enhetssynkronisering inte gör

Det är inte realtidssamarbete. Två personer som redigerar samma valv samma sekund är inte problemet den löser, och sammanslagningen kör i omgångar, inte vid varje tryck.

Den synkar inte mellan Apple-konton och når inte Android, Windows eller webben. Transporten är din privata iCloud-databas, så enhetssynkronisering slutar där ditt konto slutar.

Den ersätter inte en säkerhetskopia du styr själv. Krypterad iCloud-säkerhetskopia täcker en förlorad enhet. Enhetssynkronisering täcker arbete från två enheter. De överlappar, men allt annat täcks av återställningsfrasen.

Vanliga frågor

Hur synkar jag privata foton mellan iPhone och iPad?

Slå på krypterad iCloud-säkerhetskopia för valvet och öppna samma valv med samma mönster på den andra enheten, inloggad på samma iCloud-konto. Den första enheten skickar krypterade poster, den andra slår ihop dem.

Varför synkas inte mina foton mellan iPhone och iPad?

Gå igenom i ordning: krypterad iCloud-säkerhetskopia på för valvet på båda enheterna, valvet öppnat på enheten där du väntar filerna, samma iCloud-konto, fungerande uppkoppling, och om enheten kopplats bort eller raderats i tvångsläge utan att ha kommit tillbaka.

Ger enhetssynkronisering en annan person åtkomst till valvet?

Nej. Den kopplar ihop dina egna enheter via ett iCloud-konto. Säker delning är en egen väg med enbart läsrättighet, avsedd för en annan person.

Kan Apple läsa ett synkat valv?

Vaultaire krypterar valvet innan det skickas. Apple lagrar ogenomskinliga poster med slumpade namn och ser trafikuppgifter som storlek och tid, men får inga läsbara valvfiler och inte ditt mönster.

Är synkroniseringen omedelbar?

Nej. Den är så småningom konsekvent och kör i appens förgrund och via push från iCloud. Uppkoppling, iCloud-tillgänglighet och den bakgrundstid iOS ger appen avgör när en ändring kommer fram.

Vad händer om jag lägger till foton offline på båda enheterna?

Båda uppsättningarna överlever sammanslagningen. Ett tillägg vinner över en radering från en enhet som ännu inte sett den nya filen, och samma fil tillagd två gånger går ihop till en post.

Hur stoppar jag synkroniseringen på en enhet?

Använd “Koppla bort den här enheten” i valvets synkinställningar. Det verkar lokalt: valvet ligger kvar på enheten och dina andra enheter och molnkopior lämnas orörda.

Ha valvet nära till hands

Använd ett krypterat valv på dina Apple-enheter utan att lämna ifrån dig nyckeln.

Ladda ner Vaultaire gratis