如何在 iPhone 上创建秘密文件夹(2026)
了解在 iPhone 上创建秘密文件夹的 3 种方法:隐藏相册、iOS 快捷指令自动化和 AES-256-GCM 加密保险库。
您可以在以下位置创建一个秘密文件夹 iPhone 使用三种方法:内置的隐藏相册(iOS 16+,锁定在后面 Face ID),一个 iOS 快捷方式自动化,将文件移动到混淆的位置,或加密的保管库应用程序,例如 沃尔泰尔 保护文件 AES-256-GCM 在随机主密钥下。本指南涵盖了所有这三者,并进行了重要的权衡。
「秘密」vs「隐藏」vs「加密」:各自的实际含义
这三个术语描述了不同级别的保护,但大多数指南将它们互换使用。它们不是同一回事。
| 术语 | 含义 | iPhone 示例 | 保护级别 |
|---|---|---|---|
| 隐藏 | 从默认视图中移出。仍以同样位置存在于磁盘上。 | iOS 隐藏相册 | 低。知道在哪里找的人几秒内就能找到。 |
| 秘密 | 被隐藏使其存在不明显。可能加密也可能未加密。 | 重命名为看起来像系统文件的文件夹 | 中。晦涩性不提供保证。 |
| 加密 | 使用加密密钥转换为不可读的密文。没有密钥就无法访问。 | AES-256-GCM 保险库(如 Vaultaire) | 高。无论物理访问如何,解密都需要正确的密钥。 |
iOS 隐藏相册是隐藏的,但不是秘密的。它出现在照片中明确标记的「已隐藏」部分下。它没有加密。照片以原始格式存储在磁盘上,可通过 Mac 连接、iTunes 备份或取证提取工具读取。
真正的秘密文件夹需要(a)该文件夹的存在不可被发现,(b)其内容受到比可见性设置更强的东西保护。
方法 1:使用内置隐藏相册(iOS 16+)
iOS 16 及更高版本中的隐藏相册需要 Face ID 或 Touch ID 才能查看,这是对早期版本(任何人只要有手机就可以打开)的改进。以下是使用方法。
步骤 1:选择要隐藏的照片
打开照片应用。点击右上角的选择。点击您想移动的每张照片或视频。所选项目显示蓝色对勾。
步骤 2:点击共享按钮并选择「隐藏」
选定照片后,点击左下角的共享图标(向上箭头的方块)。在共享表单中向下滚动并点击隐藏。点击隐藏 [N] 张照片确认。
步骤 3:确认照片已移至隐藏相册
打开相簿标签。向下滚动到实用工具下方。点击已隐藏。使用 Face ID 或 Touch ID 认证。您的照片应该出现在这里。
步骤 4:禁用隐藏相册可见性(可选)
前往设置 > 照片并关闭显示已隐藏相簿。这将从相簿标签中完全删除隐藏相簿。照片仍存在于设备上。这只是将相簿从视图中隐藏。任何知道此设置的人都可以在几秒内重新打开它。
隐藏相册不能做什么
- 不加密照片。文件以原始 JPEG/HEIC 格式保留在磁盘上。
- 不防止 iTunes/访达备份。隐藏的照片出现在未加密的备份中。
- 不抵抗取证工具。Cellebrite、GrayKey 及类似工具直接读取隐藏相册内容。
- 不隐藏您有隐藏照片这一事实。「已隐藏」标签在实用工具中可见。
方法 2:构建将照片移至模糊位置的 iOS 快捷指令
此方法使用快捷指令应用将照片移入文件应用中名称不引人注意的文件夹。几乎没有指南涵盖这一点,因为它需要熟悉 iOS 快捷指令。它提供晦涩性,而非加密。
步骤 1:创建目标文件夹
打开文件应用。导航到我的 iPhone。点击三点菜单并选择新建文件夹。给它一个不显眼的名称——com.apple.system.resources 或 .cache_thumbnails 是看起来像系统文件的示例。iOS 不阻止您使用点前缀名称。
步骤 2:创建快捷指令
打开快捷指令应用。点击 + 按钮创建新快捷指令。按顺序添加这些操作:
- 选择照片——设置为「选择多张」
- 存储文件——目标地:您在步骤 1 中创建的文件夹。如果想每次选择,启用「询问存储位置」,或硬编码路径。
给快捷指令一个中性的名称,如「整理」或「清理」。
步骤 3:运行快捷指令并删除原件
从快捷指令应用运行快捷指令或将其添加到主屏幕。选择照片。将它们复制到文件文件夹后,返回照片并从最近删除相册中删除原件(它们在那里保留 30 天)。
快捷指令方法的限制
- 无加密。文件以明文存储在文件应用中。
- 可被发现。在文件应用中浏览「我的 iPhone」的任何人都可以找到该文件夹。
- 无认证。文件夹没有密码或生物特征锁。
- 备份暴露。「我的 iPhone」中的文件包含在 iCloud 和 iTunes 备份中。
快捷指令方法比什么都没有更好,适用于普通隐私。它不适合保护文件免受对您设备拥有超过几分钟物理访问权限的人的侵害。
方法 3:使用加密保险库应用
加密的保管库应用程序将文件存储在经过身份验证的加密容器内。如果审查员仅复制加密文件而没有获取密钥或可用凭证, AES-256-GCM 防止直接恢复其内容。这比将纯文本隐藏在文件夹中要强大,但它不能保证免受受损的解锁设备、离线凭据猜测、元数据分析、包含另一个副本的备份或应用程序实现中的缺陷的影响。
沃尔泰尔 使用在 25 点的 5x5 网格上绘制的图案作为密钥派生输入。 PBKDF2-HMAC-SHA512 将该模式与设备范围的盐结合起来进行 600,000 次迭代,以获得 256 位保管库密钥。该密钥验证加密索引并解开用于的单独随机主密钥 AES-256-GCM 文件和元数据加密。恢复信息存储在加密的 Keychain 数据库,而不是纯文本文件。
工作原理
- 在 5x5 网格上绘制图案。每个唯一图案打开不同的保险库。
- 使用共享表单或内置相机导入照片、视频或文档。
- 文件在导入时加密。磁盘上不存在未加密的副本。
- 关闭应用程序。 Vaultaire 会删除其活动保管库和主密钥状态,并在您返回时再次需要该模式。
与众不同之处
- 没有可见的保管库列表。 普通界面不会枚举保管库。本地格式仍然为每个保管库创建 1 个加密索引文件,因此具有应用程序容器访问权限的检查员可以对这些文件进行计数。
- 错误的模式显示空状态。 不正确的模式不会产生可见的错误。在那个界面的后面, AES-GCM 身份验证仍然会成功或失败,因此复制的索引为候选键提供了离线验证测试。
- 胁迫模式。 一个保险库可以被指定为胁迫触发器。绘制该模式可以正常打开它,同时删除其他保管库的本地索引和恢复映射。共享设备盐、加密 Blob 池、云记录、对等副本、备份、操作系统工件和取证跟踪不能保证消失。完成时间取决于当地进行的工作。
从 Samsung 安全文件夹换机?
如果您最近从 Samsung Galaxy 换到 iPhone,您可能在寻找 Samsung 安全文件夹的同等品。作为原生功能它在 iOS 上不存在。以下是各选项的比较。
| 功能 | Samsung 安全文件夹 | iOS 隐藏相册 | Vaultaire |
|---|---|---|---|
| 加密标准 | AES-256(Knox) | 无(仅访问控制) | AES-256-GCM |
| 需要账号 | 是(Samsung 账号) | 否 | 否 |
| 独立应用空间 | 是(克隆应用) | 否 | 否(仅文件保险库) |
| 密码/生物特征锁 | 是 | 仅 Face ID/Touch ID | 包装随机主密钥的模式派生保险库密钥 |
| 磁盘上的文件已加密 | 是 | 否 | 是(每个文件单独) |
| 恢复出厂设置后 | 三星恢复路径 | iCloud 照片(如果已同步) | 自定义短语加匹配 加密的 iCloud 备份 记录 |
| 锁定存储边界 | 诺克斯依赖型 | 照片访问控制 | 无需保管库和主密钥的密文;索引计数仍然可见 |
| 模式分隔的界面 | 否(安全文件夹在应用列表中可见) | 否(隐藏相册有标签) | 界面中有;加密索引计数仍然可见 |
三星安全文件夹的主要优势是其独立的应用程序空间:您可以在安全文件夹内运行 WhatsApp 等应用程序的第二个副本。 iOS 没有同等的。特别是对于文件存储和照片保护,Vaultaire 添加了记录的模式到保管库密钥层次结构以及没有跨保管库列表的锁定界面。其当前的本地格式仍然准确地向文件系统检查显示每个库的 1 个加密索引。
如果您需要在换机前从 Samsung 安全文件夹迁移文件:在您的 Galaxy 上打开安全文件夹,将文件移出到常规存储,通过 Apple 的「移至 iOS」应用或直接文件传输传输到 iPhone,然后导入 Vaultaire。
比较:三种方法并排
| 标准 | 隐藏相册 | 快捷指令方法 | 加密保险库(Vaultaire) |
|---|---|---|---|
| 设置时间 | 30 秒 | 5-10 分钟 | 2 分钟 |
| 加密 | 无 | 无 | AES-256-GCM |
| 生物特征锁 | Face ID/Touch ID | 无 | 可选(图案为主要) |
| 保护复制容器中的文件内容 | 否 | 否 | 是的,无需所需的主密钥 |
| 隐藏本地金库数量 | 否 | 否 | 不,加密索引是可枚举的 |
| 隐藏文件存在 | 否(「已隐藏」相册可见) | 部分(名称晦涩的文件夹) | 正常界面下是的 |
| 手机丢失后的恢复 | iCloud(未加密) | iCloud(未加密) | 加密的 iCloud 备份或恢复短语 |
| 免费 | 是 | 是 | 是(最多 3 个保险库,共 100 张照片和 10 个视频) |
| 支持视频 | 是 | 是 | 是 |
| 支持文档 | 否(仅照片) | 是 | 是(任何文件类型) |
提示和常见错误
不要依赖隐藏相册存放敏感内容。它是为整理照片库而设计的,而非安全。Apple 自己的文档称它为可见性功能,而非保护功能。
从最近删除中删除原件。当您将照片移到任何秘密位置时,原件在「最近删除」相册中保留 30 天。如果跳过此步骤,照片仍然可访问。
不要使用计算器样式的保险库应用。伪装成计算器的应用通常使用没有实际加密的访问控制 PIN。伪装提供晦涩性,但不提供加密保护。取证工具直接读取存储的文件。
检查您的保险库应用是否真正加密。如果保险库应用的「忘记密码」流程在没有恢复短语的情况下有效,文件可能没有加密。服务器或应用可以重新生成访问权限,这意味着加密密钥存储在某个可检索的地方。
考虑您的威胁模型。 如果您想保留爱管闲事的朋友的照片,隐藏相册可能就足够了。经过身份验证的加密可以在应用程序容器提取后保护锁定的文件内容,但它不会隐藏 Vaultaire 的本地索引计数或保证受损、解锁设备的安全。
单独备份您的保险库。加密保险库应用独立于 iCloud 照片存储数据。如果您丢失手机且只有 iCloud 照片备份,除非保险库应用有自己的加密备份系统,否则保险库内容不包含在内。Vaultaire 提供加密的 iCloud 备份,连 Apple 也无法读取备份数据。
常见问题
有人能找到我 iPhone 上的秘密文件夹吗?
这取决于方法。的 iOS 可以通过“照片”设置发现隐藏相册,并且可以通过浏览找到“文件”中的文件夹。 Vaultaire 将文件名和内容保存在经过身份验证的加密记录中,并且在正常界面中不显示保管库列表。它的应用程序容器仍然包含每个保管库的 1 个加密索引文件,因此完整的文件系统访问可以揭示加密保管库结构的存在以及存在多少个索引。
iPhone 的隐藏相册真的加密了吗?
没有。隐藏相册使用访问控制(Face ID/Touch ID)来限制在照片应用中的查看。底层文件仍以原始格式存储在磁盘上。可以通过 Mac 文件浏览、iTunes 备份和取证提取工具访问。要真正加密,您需要使用 AES-256 或同等标准的保险库应用。
在 iPhone 上隐藏照片最安全的方法是什么?
强大的方法使用经过身份验证的文件加密、凭证派生密钥和随机内容密钥之间的记录分离,以及不向提供商提供明文解密密钥的恢复模型。还要检查哪些元数据仍然可见,以及在解锁或受损的设备上发生了什么。查看我们的完整内容 隐藏照片的指南 iPhone 获取分步说明。
Samsung 安全文件夹在 iPhone 上能用吗?
不需要。三星安全文件夹是三星 Galaxy 设备独有的,并且需要三星帐户。没有本土的 iOS 等价。苹果提供的最接近的是隐藏相册和锁定或隐藏的应用程序。 Vaultaire 等第三方保管库应用程序提供单独的加密文件存储和模式分隔的访问。 Vaultaire 当前的存储布局不提供法医保管库计数否认性。
警察能访问我的隐藏相册吗?
解锁的设备可以通过照片访问模型公开隐藏相册。 Vaultaire 使用单独的模式凭证,但恢复字段存储在 AES-GCM-加密的 Keychain 数据库。生物识别技术和记忆凭证的法律处理因司法管辖区而异,并且与密码设计分开。
我可以在秘密文件夹中放多少张照片?
隐藏相册没有文件限制;它仅受设备存储的限制。这 iOS 捷径方法同样不受限制。 Vaultaire 的免费套餐允许最多 3 个保管库,总共可容纳 100 张照片和 10 个视频。付费等级消除了这些内容限制;当前价格显示在 App Store 中。
总结
一个秘密文件夹 iPhone 范围从移出视线范围到通过经过身份验证的加密进行保护。隐藏相册隐藏照片以防止随意查看。安 iOS 快捷方式增加了模糊性。一个加密的保险库应用程序,例如 沃尔泰尔 添加 AES-256-GCM 文件保护和模式分离访问,而其当前的索引布局使加密存储和本地保管库计数可见。选择与您的威胁模型相匹配的方法,并记住“隐藏”和“加密”不是一回事。