Pelajari

Seberapa privat sebenarnya foto iCloud Anda?

Foto iCloud sangat baik dalam tugasnya: setiap foto, di setiap perangkat, seketika. Pertanyaan privasinya justru bermula di situ — karena "setiap perangkat" dan "seketika" adalah kebalikan dari koleksi yang pribadi.

·

Poin penting

  • Secara bawaan, Foto iCloud dienkripsi saat transit dan di server Apple — tetapi dengan kunci yang dipegang Apple, sehingga kontennya dapat diakses oleh Apple dan oleh permintaan hukum yang sah.
  • Perlindungan Data Lanjutan (Advanced Data Protection), yang harus Anda aktifkan sendiri, meningkatkan foto menjadi terenkripsi ujung ke ujung dan menghilangkan akses Apple — dengan tanggung jawab pemulihan berpindah kepada Anda.
  • Sinkronisasi adalah kebocoran yang senyap: perangkat mana pun yang sedang masuk — iPad keluarga, Mac lama — menampilkan perpustakaan Anda, album Tersembunyi termasuk.
  • Album Berbagi, Perpustakaan Bersama, dan pengaturan keluarga masing-masing memperluas siapa yang bisa melihat apa, biasanya memang dirancang begitu dan kadang di luar dugaan.
  • Foto yang harus tetap pribadi lebih aman di luar perpustakaan yang tersinkronisasi daripada disembunyikan di dalamnya.

Apa sebenarnya pengaturan bawaannya

Foto iCloud standar mengenkripsi perpustakaan Anda saat transit dan saat disimpan — dengan Apple memegang kuncinya. Arsitektur itulah yang membuat icloud.com bisa menampilkan foto Anda di peramban dan membuat pemulihan akun bisa menyelamatkan kata sandi yang terlupakan. Arsitektur yang sama berarti sistem Apple bisa mengakses konten, dan permintaan hukum yang sah pun bisa. Ini pengaturan bawaan yang masuk akal untuk kebanyakan orang dan kebanyakan foto; ini bukan brankas pribadi.

Apa yang diubah Perlindungan Data Lanjutan — dan apa yang tidak

Perlindungan Data Lanjutan memindahkan Foto dan sebagian besar kategori iCloud lain ke enkripsi ujung ke ujung: kunci berada di perangkat tepercaya Anda, dan server Apple menyimpan sesuatu yang tidak bisa mereka baca. Sebagai gantinya, pemulihan menjadi milik Anda — lewat kunci pemulihan atau kontak pemulihan — karena tidak ada yang bisa mengatur ulang apa yang tidak bisa dibuka orang lain.

Yang tidak diubah Perlindungan Data Lanjutan: perangkatnya. Setiap iPhone, iPad, dan Mac yang masuk ke akun itu tetap mendekripsi dan menampilkan seluruh perpustakaan. Enkripsi ujung ke ujung melindungi dari sisi server; ia tidak mengatakan apa pun tentang siapa yang sedang memegang salah satu layar Anda.

Permukaan sinkronisasi: perangkat, keluarga, berbagi

Sebagian besar paparan di dunia nyata bukan soal kriptografi. Itu iPad yang sedang masuk di ruang keluarga, Mac yang masih punya aplikasi Foto di dok, album keluarga bersama yang otomatis menyarankan foto terbaru, undangan Perpustakaan Bersama yang diterima berbulan-bulan lalu. Masing-masing bekerja sesuai rancangannya; bersama-sama mereka membuat "foto saya" diam-diam menjadi "layar kita".

Aturan praktisnya: foto yang harus tetap pribadi sebaiknya tidak berada di perpustakaan yang tersinkronisasi sama sekali. Penyimpanan terenkripsi yang tidak ikut tersinkronisasi — dengan jalur cadangannya sendiri yang hanya mengunggah ciphertext — mempertahankan kenyamanan iCloud untuk foto-foto yang biasa saja, dan mengeluarkan yang sensitif dari kolam itu sepenuhnya.

Jawaban singkat

Bisakah Apple melihat foto iCloud saya?

Dengan perlindungan standar, secara teknis ya: foto dienkripsi di server Apple dengan kunci yang dikendalikan Apple, yang memungkinkan akses lewat web dan pemulihan akun — dan berarti kontennya bisa diserahkan melalui proses hukum. Dengan Perlindungan Data Lanjutan aktif, foto menjadi terenkripsi ujung ke ujung dan Apple tidak lagi memegang kunci yang bisa dipakai.

Haruskah saya mengaktifkan Perlindungan Data Lanjutan?

Jika Anda sanggup memikul tanggung jawabnya, ini peningkatan yang nyata: enkripsi ujung ke ujung untuk sebagian besar kategori iCloud termasuk Foto. Pertukarannya adalah pemulihan — Apple tidak bisa mengatur ulang apa yang tidak bisa Apple baca, jadi Anda harus menyimpan kunci pemulihan atau kontak pemulihan. Ini juga tidak mengubah apa yang ditampilkan oleh perangkat yang sedang masuk.

Apakah foto tersembunyi tetap tersembunyi di perangkat lain yang tersinkronisasi?

Album Tersembunyi ikut tersinkronisasi sebagai tersembunyi, tetapi perangkat mana pun yang masuk ke akun Anda bisa membukanya — tergantung pengaturan Face ID dan kode sandi perangkat itu sendiri. Anggota keluarga yang memakai iPad bersama yang sedang masuk berada di dalam perpustakaan Anda, album Tersembunyi termasuk.

Kalau begitu, di mana tempat foto pribadi?

Di luar perpustakaan yang tersinkronisasi: di penyimpanan terenkripsi dengan kunci yang diturunkan dari rahasia yang hanya Anda pegang. Sealby menyimpan foto dalam keadaan terenkripsi di perangkat; cadangan iCloud opsionalnya hanya mengunggah ciphertext, sehingga kenyamanan sinkronisasi tidak pernah berubah menjadi keterlihatan seluruh perpustakaan.

Do hidden photos sync to iCloud?

Yes. Hiding a photo changes where it is displayed, not whether it syncs. A hidden photo uploads to iCloud Photos like any other and lands in the Hidden album on every device signed into your account. Hiding is not excluding — the only way to keep a photo out of the sync pool is to keep it outside the synced library.

What do shared albums and Shared Library reveal?

More than people expect. A shared album is visible to every participant, and iOS suggests recent photos to add to it. iCloud Shared Library gives participants equal access to everything in it, including editing and deleting. Both are convenience features, not privacy controls: check what is in them and who is a participant, and turn off sharing suggestions for photos you would not want surfaced.

Brankas Anda sudah menunggu.

Unduh Sealby dan amankan yang penting. Penyiapannya kurang dari satu menit, dan tanpa perlu membuat akun.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis