Vad standardläget faktiskt är
Med standardinställningen krypterar iCloud-bilder ditt bibliotek under överföring och i vila — med Apple som nyckelhållare. Den arkitekturen är varför icloud.com kan visa dina bilder i en webbläsare och varför kontoåterställning kan rädda ett glömt lösenord. Samma arkitektur innebär att Apples system kan nå innehållet, och att lagliga förfrågningar också kan det. Det är ett rimligt standardläge för de flesta människor och de flesta foton; det är inte ett privat valv.
Vad Avancerat dataskydd ändrar — och inte ändrar
Avancerat dataskydd flyttar Bilder och de flesta andra iCloud-kategorier till kryptering hela vägen: nycklarna bor på dina betrodda enheter, och Apples servrar lagrar det de inte kan läsa. I utbyte äger du återställningen — via en återställningsnyckel eller en återställningskontakt — eftersom ingen kan återställa det ingen annan kan öppna.
Vad Avancerat dataskydd inte ändrar: enheterna. Varje iPhone, iPad och Mac som är inloggad på kontot dekrypterar och visar fortfarande hela biblioteket. Kryptering hela vägen skyddar mot serversidan; den säger ingenting om vem som håller i en av dina skärmar.
Synkytan: enheter, familj, delning
Den mesta verkliga exponeringen är inte kryptografisk. Det är den inloggade iPaden i vardagsrummet, Mac-datorn som fortfarande har Bilder i Dock, det delade familjealbumet som föreslår senaste bilderna, inbjudan till det delade biblioteket som accepterades för månader sedan. Var och en fungerar som avsett; tillsammans betyder de att ”mina foton” tyst blev ”våra skärmar”.
Den praktiska regeln: ett foto som måste förbli privat bör inte bo i det synkade biblioteket alls. Krypterad, osynkad lagring — med en egen säkerhetskopiering som bara laddar upp chiffertext — behåller iCloud-bekvämligheten för de vardagliga fotona och lyfter ut de känsliga ur poolen helt.