標準 iCloud 保護的運作方式
iCloud 會在資料傳輸過程與 Apple 伺服器上加密資料。在標準保護下,Apple 握有許多類別的金鑰,這有助於帳號復原與跨裝置功能運作。
代價是 Apple 能存取這些類別的資料。對於私密的照片、備份、備忘錄或文件,你可能會希望只有信任的裝置才能解鎖。進階資料保護正是 Apple 為更高等級隱私提供的選項。
啟用 ADP 之後會有什麼改變
啟用 ADP 之後,大多數支援的類別都會變成端對端加密。金鑰只存在你信任的裝置上,Apple 並沒有能用來解密內容的副本。
這包含 iCloud 備份、照片、備忘錄等類別。即使 Apple 的系統遭到入侵,沒有你裝置上的金鑰,也無法看到受保護的內容。ADP 把解密的掌控權更完整地交到你手上。
ADP 不涵蓋哪些內容
iCloud 郵件、通訊錄和行事曆並未採用端對端加密。因為它們需要與 Apple 以外的系統相容,所以仍維持標準保護。
部分中繼資料不在保護範圍內,而且 ADP 只涵蓋 iCloud。公開分享、傳送到其他服務,或存放在別的 App 中的檔案,都需要另外檢視其隱私狀況。
代價:復原由你自己負責
更強的隱私保護,也代表萬一你無法登入帳號,Apple 能幫上忙的地方變少了。開啟 ADP 之前,請先準備好復原方式。
選擇一位復原聯絡人,或建立一組妥善保管的復原金鑰。不要把唯一的副本存放在它原本要復原的那台裝置上。
如果你遺失所有信任的裝置,又沒有復原方式,Apple 就無法幫你解密受保護的資料。每當裝置或信任關係有變動時,都要重新檢查這項設定。
如何開啟進階資料保護
在 iPhone 或 iPad 上,前往設定、你的名字、iCloud、進階資料保護。Apple 會引導你完成復原設定,並檢查已登入的裝置是否支援。
請先更新你的裝置。較舊、不支援的裝置可能需要先移除。復原資訊要保存在安全又方便取得的地方。
Sealby 的定位
對於敏感的 iCloud 資料來說,ADP 是實用的升級,但它只保護 Apple 支援的類別。
Sealby 會在你儲存或分享檔案之前,先在裝置上加密特定檔案。經過 Sealby 加密的檔案,抵達 iCloud 時就已經無法在沒有你的解鎖密碼下讀取,不論 ADP 是否開啟都一樣。
先啟用 ADP 取得全面的 iCloud 保護,再對你最想嚴格掌控的檔案,額外使用裝置端加密。