Aký je vlastne východiskový stav
Štandardné Fotky v iCloude šifrujú knižnicu pri prenose aj v pokoji — kľúče však drží Apple. Práve vďaka tejto architektúre ti icloud.com ukáže fotky v prehliadači a obnova účtu zachráni zabudnuté heslo. Tá istá architektúra znamená, že k obsahu majú prístup systémy Apple — a že sa k nemu dostanú aj zákonné žiadosti. Pre väčšinu ľudí a väčšinu fotiek je to rozumné východisko; súkromný trezor to nie je.
Čo mení Rozšírená ochrana údajov — a čo nie
Rozšírená ochrana údajov prevádza Fotky a väčšinu ďalších kategórií iCloudu na end-to-end šifrovanie: kľúče žijú na tvojich dôveryhodných zariadeniach a servery Apple ukladajú to, čo samy neprečítajú. Výmenou za to vlastníš obnovu — cez obnovovací kľúč alebo kontakt na obnovu — pretože nikto nemôže resetovať, čo nikto iný neotvorí.
Čo Rozšírená ochrana údajov nemení: zariadenia. Každý iPhone, iPad a Mac prihlásený k účtu ďalej celú knižnicu dešifruje a zobrazuje. End-to-end šifrovanie chráni serverovú stranu; nehovorí nič o tom, kto drží v ruke jednu z tvojich obrazoviek.
Plocha synchronizácie: zariadenia, rodina, zdieľanie
Väčšina reálneho odhalenia nie je kryptografická. Je to prihlásený iPad v obývačke, Mac s Fotkami stále v Docku, zdieľaný rodinný album sám navrhujúci nedávne zábery, pozvánka do Zdieľanej knižnice prijatá pred mesiacmi. Každé z toho funguje presne tak, ako bolo navrhnuté; dohromady znamenajú, že z „mojich fotiek“ sa ticho stali „naše obrazovky“.
Praktické pravidlo: fotka, ktorá musí zostať súkromná, nemá v synchronizovanej knižnici byť vôbec. Šifrované, nesynchronizované úložisko — s vlastnou cestou zálohy, ktorá nahráva iba šifrovaný text — zachová pohodlie iCloudu pre bežné fotky a tie citlivé z fondu úplne vyjme.