Какво всъщност е включено по подразбиране
Стандартната защита на iCloud Photos шифрова библиотеката ви при пренос и съхранение, като ключовете са у Apple. Тази архитектура позволява на icloud.com да показва снимките ви в браузър и възстановяването на акаунта да помогне при забравена парола. Тя означава също, че системите на Apple могат да достигнат съдържанието и то може да бъде предоставено при законосъобразни искания. Това е разумна настройка по подразбиране за повечето хора и снимки, но не е частен трезор.
Какво променя Advanced Data Protection — и какво не
ADP добавя шифроване от край до край за снимките и повечето други категории в iCloud: ключовете остават на доверените ви устройства, а сървърите на Apple пазят данни, които не могат да прочетат. В замяна възстановяването става ваша отговорност — чрез ключ или контакт за възстановяване — защото никой не може да възстанови нещо, което никой друг не може да отвори.
ADP не променя устройствата. Всеки iPhone, iPad и Mac, влязъл в акаунта, продължава да дешифрова и показва цялата библиотека. Шифроването от край до край защитава от рисковете от страна на сървъра; то не казва нищо за човека, който държи някой от екраните ви.
Повърхността за синхронизиране: устройства, семейство и споделяне
Повечето случаи на разкриване в реалния свят не са криптографски. Това е iPad с влязъл акаунт в хола, Mac със „Снимки“ още в Dock, споделен семеен албум, който автоматично предлага скорошни снимки, или покана за споделена библиотека, приета преди месеци. Всяко работи според замисъла си; заедно те означават, че „моите снимки“ тихо са станали „нашите екрани“.
Практично правило: снимка, която трябва да остане лична, изобщо не бива да стои в синхронизирана библиотека. Шифровано, несинхронизирано хранилище със собствен път за архивиране, който изпраща само шифротекст, запазва удобството на iCloud за обикновените снимки и напълно изважда чувствителните от общия кръг.