标准 iCloud 保护的工作原理
iCloud 会对传输中的数据,以及存储在 Apple 服务器上的数据进行加密。在标准保护下,Apple 掌握着许多类别数据的密钥,这有助于实现帐户恢复和跨设备功能。
代价是,Apple 可以访问这些类别的数据。对于私人照片、备份、笔记或文档,您可能更希望采用只有受信任设备才能解锁数据的方式。高级数据保护就是 Apple 为实现这种更强隐私级别提供的选项。
启用 ADP 后会发生什么变化
启用 ADP 后,大多数受支持的类别都会变为端到端加密。密钥由您信任的设备掌握;Apple 手上没有可以用来解密内容的副本。
这包括 iCloud 备份、照片、备忘录等。即使 Apple 的系统遭到入侵,只要没有您设备上的密钥,受保护的内容也不会因此泄露。ADP 让解密的控制权更多地掌握在您自己手中。
ADP 不涵盖哪些内容
iCloud 邮件、通讯录和日历不受端到端加密保护。它们需要与 Apple 外部的系统配合使用,因此仍处于标准保护之下。
某些元数据未涵盖,ADP 仅涵盖 iCloud。您公开共享、发送到其他服务或保存在不同应用中的文件需要各自的隐私审核。
权衡:恢复是您的责任
隐私保护越强,一旦您失去访问权限,Apple 能帮您找回帐户的能力就越弱。请在开启 ADP 之前,先准备好恢复方式。
选择恢复联系人或创建安全存储的恢复密钥。不要将其唯一副本保留在要恢复的设备上。
如果您丢失了所有受信任的设备和恢复方法,Apple 无法为您解密受保护的数据。每当您的设备或可信关系发生变化时,请检查此设置。
如何开启高级数据保护
在 iPhone 或 iPad 上,依次进入设置、您的姓名、iCloud、高级数据保护。Apple 会引导您完成恢复设置,并检查已登录的设备是否支持该功能。
首先更新您的设备。可能需要删除较旧的不受支持的设备。将恢复信息保存在安全且可访问的地方。
Sealby 的用武之地
ADP 是针对敏感 iCloud 数据的有用升级,但它仅保护 Apple 支持的类别。
Sealby 会在您存储或分享设备上的特定文件之前,先对它们进行加密。无论 ADP 是否开启,加密后的 Sealby 文件到达 iCloud 时,没有您的解锁密码就无法读取。
开启 ADP,为 iCloud 提供全面保护;再对您想要严格掌控的文件,使用设备端加密。