Jaký je vlastně výchozí stav
Standardní Fotky na iCloudu šifrují knihovnu při přenosu i v klidu — klíče ale drží Apple. Právě díky této architektuře ti icloud.com ukáže fotky v prohlížeči a obnova účtu zachrání zapomenuté heslo. Tatáž architektura znamená, že k obsahu mají přístup systémy Applu — a že se k němu dostanou i zákonné žádosti. Pro většinu lidí a většinu fotek je to rozumný výchozí stav; soukromý trezor to není.
Co mění Rozšířená ochrana dat — a co ne
Rozšířená ochrana dat převádí Fotky a většinu dalších kategorií iCloudu na end-to-end šifrování: klíče žijí na tvých důvěryhodných zařízeních a servery Applu ukládají to, co samy nepřečtou. Výměnou za to vlastníš obnovu — přes obnovovací klíč nebo kontakt pro obnovu — protože nikdo nemůže resetovat, co nikdo jiný neotevře.
Co Rozšířená ochrana dat nemění: zařízení. Každý iPhone, iPad a Mac přihlášený k účtu dál celou knihovnu dešifruje a zobrazuje. End-to-end šifrování chrání serverovou stranu; neříká nic o tom, kdo drží v ruce jednu z tvých obrazovek.
Plocha synchronizace: zařízení, rodina, sdílení
Většina reálného odhalení není kryptografická. Je to přihlášený iPad v obýváku, Mac s Fotkami pořád v Docku, sdílené rodinné album samo navrhující nedávné snímky, pozvánka do Sdílené knihovny přijatá před měsíci. Každé z toho funguje přesně, jak bylo navrženo; dohromady znamenají, že z „mých fotek“ se tiše staly „naše obrazovky“.
Praktické pravidlo: fotka, která musí zůstat soukromá, nemá v synchronizované knihovně být vůbec. Šifrované, nesynchronizované úložiště — s vlastní cestou zálohy, která nahrává jen šifrovaný text — zachová pohodlí iCloudu pro běžné fotky a ty citlivé z fondu úplně vyjme.