默认设置究竟是什么
标准的 iCloud 照片会在传输中和静态时加密你的图库——但密钥由 Apple 持有。正是这个架构,让 icloud.com 能在浏览器里显示你的照片,也让账户恢复能救回忘掉的密码。同样是这个架构,意味着 Apple 的系统可以访问内容,合法调取也可以。对大多数人和大多数照片来说,这是个合理的默认设置;但它不是一个私密保险库。
高级数据保护改变了什么——又没改变什么
高级数据保护把照片和大多数其他 iCloud 类别转为端到端加密:密钥存放在你的受信任设备上,Apple 的服务器只保存自己读不了的东西。作为交换,恢复归你负责——通过恢复密钥或恢复联系人——因为没有别人能打开的东西,也就没有别人能重置。
它没有改变的是:设备。每一台登录该账户的 iPhone、iPad 和 Mac,依然会解密并显示完整图库。端到端加密防的是服务器那一侧;至于是谁正拿着你的一块屏幕,它一个字都没说。
同步面:设备、家人、共享
现实中的大多数暴露都与密码学无关。它是客厅里那台已登录的 iPad,是程序坞里还挂着“照片”的那台 Mac,是会自动推荐近期照片的共享相簿,是几个月前接受的那份共享图库邀请。每一样都在按设计工作;合在一起,“我的照片”就悄悄变成了“我们的屏幕”。
实用的规则是:必须保持私密的照片,根本就不该待在同步图库里。加密的、不参与同步的存储——配上只上传密文的备份路径——让普通照片继续享受 iCloud 的便利,同时把敏感的那些彻底移出这个池子。