En hand som håller en iPhone som visar det dolda albumet, med genomskinliga kopior av samma foton som svävar upp till ett moln stämplat med en nyckel, medan en separat förseglad valvkub lyser turkosa i närheten, vilket visar att dolda foton fortfarande når Apples servrar om de inte är riktigt krypterade.

Kan Apple se dina dolda foton på iPhone?

Att gömma ett foto känns som att lägga det någonstans privat, så det är rimligt att fråga om Apple själva fortfarande kan se det. Det ärliga svaret beror på en inställning som de flesta aldrig rör vid. Här är vad som egentligen händer med ett dolt foto, vem på Apple som kan nå det, och hur man ser till att de bilder som betyder något är sådana som ingen kan öppna.

Som standard kan Apple tekniskt sett se fotona i ditt dolda album. Att gömma ett foto flyttar det bara till ett separat album och på nyare iPhones placeras det bakom Face ID. Det krypterar ingenting. Om iCloud Photos är aktiverat laddas dina dolda foton upp till Apples servrar som alla andra bilder, och standard iCloud krypteras med nycklar som Apple har. Det betyder att Apple kan dekryptera datan om de är lagligt tvingade att göra det, och det innebär att den tekniska möjligheten att se den finns. Två saker förändrar detta. Att slå på Advanced Data Protection gör att hela ditt iCloud-bibliotek är end-to-end-krypterat så att Apple förlorar nycklarna, och att flytta ett foto till ett zero knowledge-krypterat valv innebär att det krypteras på din enhet innan det ens lämnar, så det finns inget för Apple att lämna ut.

Kan Apple se dina dolda foton? Det korta svaret

Ja, i den vanliga uppsättningen har Apple den tekniska möjligheten att se bilderna i ditt dolda album. Detta förvånar folk eftersom albumet är undangömt och, sedan iOS 16, kan låsas med Face ID. Men låsning och gömma handlar om att hålla andra utanför din dagliga vy. De gör ingenting med själva datan. Ett dolt foto lagras precis som ett vanligt, bara flaggat så att Foton-appen inte visar det i ditt huvudnät.

Det som spelar roll är iCloud. Om iCloud Photos är påslagen, och det är det för de flesta, så laddas varje foto i ditt bibliotek, inklusive de dolda, upp till Apples servrar. Apple krypterar den datan under överföring och medan den ligger på dess servrar, vilket skyddar den mot hackare utifrån. Problemet är att för vanlig iCloud behåller Apple en kopia av krypteringsnycklarna. Att hålla i nycklarna är vad som ger Apple teknisk förmåga att läsa dina bilder, och det är anledningen till att Apple kan svara på en giltig juridisk begäran med ditt iCloud-innehåll.

Vad gör det egentligen att gömma ett foto

När du trycker på Dölj på ett foto flyttar iOS det till det dolda albumet och tar bort det från ditt huvudbibliotek, dina minnen och sökförslag. På en iPhone med iOS 16 eller senare är det albumet låst bakom Face ID eller din lösenkod som standard, så en person som plockar upp din olåsta telefon kan inte bara bläddra till det. Det är verkligen användbart mot en nyfiken vän eller ett barn som scrollar i din kamerarulle, och för det fungerar det bra.

Vad den inte gör är att kryptera fotot eller hålla det borta från Apples servrar. Det dolda albumet är inte ett valv. Bilden är samma fil i samma fotobibliotek, fortfarande i full upplösning, fortfarande med dess plats och datum, fortfarande inkluderad i din iCloud-synkronisering och dina enhetsbackuper. Alla som kan stänga av Face ID-låset, alltså vem som helst som känner till din lösenkod, kan öppna albumet på några sekunder. Att gömma är en bekvämlighetsfunktion, inte en säkerhetsfunktion, och att behandla det som en är där de flesta integritetsmisstag börjar.

När Apple kan läsa ditt bibliotek, och när det inte kan

Med standard iCloud kan Apple tekniskt sett dekryptera dina bilder, så den verkliga frågan är vem som är på Apple och under vilka omständigheter. Apples egen policy säger att deras anställda inte bläddrar bland ditt fotoinnehåll, och funktioner som Memories och ansiktsgruppering körs på din enhet istället för på Apples servrar. Men policyn är ett löfte, inte ett tekniskt hinder. Apple publicerar transparensrapporter som visar att de tillhandahåller iCloud-innehåll, som kan inkludera foton, som svar på lagliga förfrågningar från myndigheter och brottsbekämpande myndigheter. Så den ärliga ståndpunkten är att Apple vanligtvis inte tittar, men med standard iCloud kan de det, och de följer reglerna när det krävs enligt lag.

Du kan helt ta bort den funktionen genom att aktivera Advanced Data Protection, som Apple införde i iOS 16.2. Den uppgraderar dina iCloud-foton och de flesta andra iCloud-data till end-to-end-kryptering, vilket innebär att nycklarna endast finns på dina betrodda enheter och Apple inte längre har en kopia. När den väl är påslagen kan Apple inte läsa dina foton och kan inte producera dem för någon annan, eftersom den helt enkelt inte har nyckeln. Det är valt, varje enhet som är inloggad på ditt konto måste uppdateras, och du har satt in en återställningsmetod så att du inte låser dig ute. När det gäller skanningsfrågan föreslog Apple ett system på enheten 2021 för att kontrollera iCloud-foton mot en databas med kända missbruksbilder, mötte hård kritik och övergav formellt den planen i slutet av 2022, så de skannar inte ditt bibliotek på det sättet idag.

Hur man sparar bilder som inte ens Apple kan se

Om du vill hindra Apple från att ta emot läsbart fotoinnehåll via sina molntjänster, stapla två steg. Aktivera först Avancerat dataskydd som är kvalificerat iCloud kategorier använder end-to-end-kryptering. För det andra, förvara de känsligaste kopiorna utanför fotobiblioteket i ett krypterat valv på klientsidan. De relevanta frågorna är om leverantören får en läsbar innehållsnyckel, vilken metadata som finns kvar och vilka enheter eller säkerhetskopior som fortfarande innehåller kopior.

Vaultaire krypterar foton på enheten slumpmässigt AES-256 huvudnyckel. Det kräver inget identitetskonto och det är valfritt CloudKit funktioner ladda upp krypterade poster snarare än läsbara valvfiler eller klartextdekrypteringsnycklar. Apple kan fortfarande hålla CloudKit och kontometadata, och iCloud Säkerhetskopiering kan innehålla krypterad lokal appdata. Bekräfta om iCloud Foton synkroniseras, överväg avancerat dataskydd, använd det dolda albumet för avslappnad integritet och flytta filer med högre risk bakom ett separat valv-referens. Det begränsar vad Apple kan läsa utan att låtsas att leverantören, operativsystemet, säkerhetskopiorna och olåsta slutpunkter försvinner från hotmodellen.

Relaterad läsning:

Källor

Vanliga frågor

Kan dolda bilder läcka ut?

Ja, det kan de. Eftersom det dolda albumet inte är krypterat och synkroniseras till iCloud som standard, kan ett dolt foto exponeras genom ett iCloud-kontointrång, en delad eller lånad enhet som är inloggad på ditt konto, eller en enhetsbackup. Att låsa albumet med Face ID stoppar avslappnad snokande men gör inget för att stoppa en läcka från kontot eller en backup. Endast end-to-end-kryptering eller ett separat krypterat valv tar bort den risken.

Är dolda bilder på iPhone säkert?

Det är säkert från att någon nonchalant scrollar på din telefon, särskilt med Face ID-låset aktiverat. Det är inte säkert ur säkerhetsbemärkelse, eftersom bilderna förblir okrypterade, synkas till Apples servrar och visas i säkerhetskopior. Om ditt mål är att hålla ett foto privat från Apple, från polisens förfrågningar eller från någon med din lösenkod, räcker inte det dolda albumet i sig.

Är dolda bilder verkligen dolda?

De är dolda från vy i Foton-appen, men inte från systemet. Filen finns fortfarande i ditt bibliotek i full upplösning, laddas fortfarande upp till iCloud om synkroniseringen är på, och hamnar fortfarande i dina säkerhetskopior. Någon som känner till din lösenkod kan stänga av Face ID-låset och öppna albumet, och Apple behåller den tekniska möjligheten att läsa bilderna om du inte aktiverar Advanced Data Protection.

Vem kan komma åt dina dolda foton?

En innehavare av enhetslösenord kan kanske ändra fotoautentiseringsinställningar och Apple har servicenycklar för standardskydd iCloud Foton. Avancerat dataskydd ändrar Apples nyckelförvar för personligt biblioteksinnehåll som stöds. Ett separat krypterat valv på klientsidan som Vaultaire lägger till ytterligare en referens och håller Wraxle borta från nyckelsökvägen i klartext, men enhetskompromiss, återställning, metadata och säkerhetskopior spelar fortfarande roll.