Що насправді увімкнено типово
Стандартні «Фото iCloud» шифрують медіатеку під час передавання і при зберіганні — але ключі лишаються в Apple. Саме ця архітектура дозволяє icloud.com показувати ваші фото в браузері, а відновленню облікового запису — рятувати забутий пароль. Та сама архітектура означає, що системи Apple мають доступ до вмісту і що законні запити теж можуть його отримати. Для більшості людей і більшості фото це розумне типове значення; але це не приватний сейф.
Що змінює розширений захист даних — і що ні
Розширений захист даних переводить «Фото» й більшість інших категорій iCloud на наскрізне шифрування: ключі живуть на ваших довірених пристроях, а сервери Apple зберігають те, чого прочитати не можуть. Натомість відновлення стає вашою турботою — через ключ відновлення або довірений контакт, бо скинути те, чого ніхто інший не може відкрити, неможливо.
Чого розширений захист не змінює — пристроїв. Кожен iPhone, iPad і Mac із входом в обліковий запис і далі розшифровує та показує всю медіатеку. Наскрізне шифрування захищає від серверної сторони й нічого не каже про того, хто тримає в руках один із ваших екранів.
Поверхня синхронізації: пристрої, родина, спільний доступ
Більша частина реальних ризиків не пов'язана з криптографією. Це iPad у вітальні, де виконано вхід; Mac, у якого «Фото» досі в доку; спільний родинний альбом, що сам пропонує додати свіжі знімки; запрошення до спільної медіатеки, прийняте кілька місяців тому. Кожне з цього працює як задумано; разом вони перетворюють «мої фото» на «наші екрани».
Практичне правило: фото, яке має лишитися приватним, взагалі не повинно жити в синхронізованій медіатеці. Зашифроване несинхронізоване сховище з власним шляхом резервного копіювання, що вивантажує лише шифротекст, лишає зручність iCloud звичайним знімкам і повністю виводить чутливі зі спільного казана.