डिफ़ॉल्ट असल में क्या है
मानक iCloud फ़ोटो आपकी लाइब्रेरी को ट्रांज़िट में और रेस्ट में एन्क्रिप्ट करती है — कुंजियाँ Apple के पास रखते हुए। यही आर्किटेक्चर वजह है कि icloud.com ब्राउज़र में आपकी फ़ोटो दिखा सकता है और अकाउंट रिकवरी एक भूला हुआ पासवर्ड बचा सकती है। वही आर्किटेक्चर मतलब है कि Apple के सिस्टम सामग्री तक पहुँच सकते हैं, और कानूनी अनुरोध भी। यह ज़्यादातर लोगों और ज़्यादातर फ़ोटो के लिए एक ठीक-ठाक डिफ़ॉल्ट है; यह कोई निजी तिजोरी नहीं है।
Advanced Data Protection क्या बदलता है — और क्या नहीं
Advanced Data Protection फ़ोटो और ज़्यादातर दूसरी iCloud श्रेणियों को एंड-टू-एंड एन्क्रिप्शन तक ले जाता है: कुंजियाँ आपके भरोसेमंद डिवाइसों पर रहती हैं, और Apple के सर्वर वही रखते हैं जिसे वे पढ़ नहीं सकते। बदले में, रिकवरी आपकी होती है — एक रिकवरी की या रिकवरी संपर्क के ज़रिए — क्योंकि जिसे कोई और नहीं खोल सकता, उसे कोई रीसेट नहीं कर सकता।
Advanced Data Protection जो नहीं बदलता: डिवाइस। अकाउंट में लॉग-इन हर iPhone, iPad और Mac अब भी पूरी लाइब्रेरी को डिक्रिप्ट करके दिखाता है। एंड-टू-एंड एन्क्रिप्शन सर्वर-पक्ष के ख़िलाफ़ बचाता है; यह इस बारे में कुछ नहीं कहता कि आपकी कोई स्क्रीन किसके हाथ में है।
सिंक की सतह: डिवाइस, परिवार, साझेदारी
असल दुनिया की ज़्यादातर उजागरता क्रिप्टोग्राफ़िक नहीं होती। यह लिविंग रूम में लॉग-इन iPad है, वह Mac जिसके Dock में अब भी Photos है, वह साझा फ़ैमिली एल्बम जो हाल की तस्वीरें अपने-आप सुझाता है, वह Shared Library न्योता जो महीनों पहले स्वीकार किया गया। हर एक अपने डिज़ाइन के मुताबिक़ काम कर रहा है; मिलकर उनका मतलब है कि “मेरी फ़ोटो” चुपचाप “हमारी स्क्रीनें” बन गई।
व्यावहारिक नियम: जिस फ़ोटो को निजी रहना ही है, वह सिंक होने वाली लाइब्रेरी में बिलकुल नहीं रहनी चाहिए। एन्क्रिप्टेड, बिना-सिंक स्टोरेज — अपने ऐसे बैकअप रास्ते के साथ जो सिर्फ़ सिफरटेक्स्ट अपलोड करता है — आम फ़ोटो के लिए iCloud की सुविधा बनाए रखती है, और संवेदनशील को पूरी तरह उस पूल से बाहर कर देती है।