Hva standarden faktisk er
Som standard krypterer iCloud-bilder biblioteket ditt under overføring og i hvile — med Apple som holder nøklene. Den arkitekturen er grunnen til at icloud.com kan vise bildene dine i en nettleser, og til at kontogjenoppretting kan redde et glemt passord. Den samme arkitekturen betyr at Apples systemer kan få tilgang til innhold, og at lovlige forespørsler også kan det. Dette er en fornuftig standard for de fleste folk og de fleste bilder; det er ikke et privat hvelv.
Hva Avansert databeskyttelse endrer — og ikke
Avansert databeskyttelse flytter Bilder og de fleste andre iCloud-kategorier til ende-til-ende-kryptering: nøklene bor på de klarerte enhetene dine, og Apples servere lagrer det de ikke kan lese. Til gjengjeld eier du gjenopprettingen — via en gjenopprettingsnøkkel eller gjenopprettingskontakt — fordi ingen kan tilbakestille det ingen andre kan åpne.
Hva Avansert databeskyttelse ikke endrer: enhetene. Hver iPhone, iPad og Mac som er logget på kontoen, dekrypterer og viser fortsatt hele biblioteket. Ende-til-ende-kryptering beskytter mot serversiden; den sier ingenting om hvem som holder en av skjermene dine.
Synkroniseringsflaten: enheter, familie, deling
Mesteparten av eksponeringen i praksis er ikke kryptografisk. Det er den påloggede iPad-en i stua, Mac-en som fortsatt har Bilder i Dock, det delte familiealbumet som automatisk foreslår nylige bilder, invitasjonen til Delt bibliotek du godtok for måneder siden. Hver av dem fungerer som den skal; til sammen betyr de at «bildene mine» stille ble til «skjermene våre».
Den praktiske regelen: et bilde som må forbli privat, bør ikke ligge i det synkroniserte biblioteket i det hele tatt. Kryptert, ikke-synkronisert lagring — med sin egen sikkerhetskopivei som bare laster opp chiffertekst — beholder bekvemmeligheten ved iCloud for bildene som er alminnelige, og tar de sensitive helt ut av bunken.