Ano talaga ang default
Ini-encrypt ng standard iCloud Photos ang library habang ipinapadala at naka-store—hawak ng Apple ang mga key. Kaya naipapakita ng icloud.com ang litrato sa browser at naililigtas ng account recovery ang nalimutang password. Ibig sabihin din nito na naa-access ng system ng Apple ang content, gayon din ng legal na request. Makatuwirang default ito para sa karamihan ng tao at litrato; hindi ito pribadong vault.
Ano ang binabago—at hindi binabago—ng Advanced Data Protection
Inililipat ng ADP ang Photos at karamihan ng iCloud category sa end-to-end encryption: nasa trusted device ang mga key at ini-store ng server ng Apple ang hindi nito mababasa. Kapalit nito, ikaw ang may pananagutan sa recovery sa pamamagitan ng recovery key o contact—dahil walang makapag-reset sa hindi mabuksan ng iba.
Hindi binabago ng ADP ang mga device. Dine-decrypt at ipinapakita pa rin ng bawat naka-sign in na iPhone, iPad at Mac ang buong library. Pinoprotektahan ng end-to-end encryption laban sa server side; walang sinasabi iyon tungkol sa may hawak ng screen mo.
Ang sync surface: device, pamilya at sharing
Hindi cryptographic ang karamihan ng totoong exposure. Ito ang naka-sign in na iPad sa sala, Mac na may Photos sa dock, shared family album na awtomatikong nagmumungkahi ng bagong larawan, at Shared Library invitation na tinanggap ilang buwan na ang nakaraan. Gumagana ang bawat isa ayon sa disenyo; sama-sama, tahimik na nagiging “mga screen natin” ang “mga litrato ko.”
Praktikal na patakaran: hindi dapat nasa naka-sync na library ang litratong kailangang pribado. Pinananatili ng encrypted at hindi naka-sync na storage—na may sariling backup path na ciphertext lang ang ina-upload—ang convenience ng iCloud para sa ordinaryong litrato at lubusang inaalis sa pool ang sensitibo.