預設設定究竟是什麼
標準的 iCloud 照片會在傳輸中和靜態時加密你的圖庫——但金鑰由 Apple 持有。正是這個架構,讓 icloud.com 能在瀏覽器裡顯示你的照片,也讓帳號復原能救回忘掉的密碼。同樣是這個架構,代表 Apple 的系統存取得到內容,合法調取也可以。對大多數人和大多數照片來說,這是個合理的預設;但它不是一個私密保險庫。
進階資料保護改變了什麼——又沒改變什麼
進階資料保護把照片和大多數其他 iCloud 類別轉為端對端加密:金鑰存放在你的信任裝置上,Apple 的伺服器只保存自己讀不了的東西。作為交換,復原歸你負責——透過復原金鑰或復原聯絡人——因為沒有別人打得開的東西,也就沒有別人重設得了。
它沒有改變的是:裝置。每一台登入該帳號的 iPhone、iPad 和 Mac,依然會解密並顯示完整圖庫。端對端加密擋的是伺服器那一側;至於是誰正拿著你的一塊螢幕,它一個字都沒說。
同步面:裝置、家人、共享
現實中的大多數外洩都與密碼學無關。它是客廳裡那台已登入的 iPad,是 Dock 上還掛著「照片」的那台 Mac,是會自動推薦近期照片的共享相簿,是幾個月前接受的那份共享圖庫邀請。每一樣都在按設計運作;合在一起,「我的照片」就悄悄變成了「我們的螢幕」。
實用的規則是:必須保持私密的照片,根本就不該待在同步圖庫裡。加密的、不參與同步的儲存空間——配上只上傳密文的備份路徑——讓一般照片繼續享受 iCloud 的便利,同時把敏感的那些徹底移出這個池子。