Jak chránit složku heslem na iPhonu (2026)

Jak chránit složku heslem na iPhonu (2026)

iOS nemá nativní ochranu složky heslem.


iOS nemá nativní funkci pro ochranu složek heslem. Neexistuje žádné nastavení, přepínač ani vestavěná aplikace, která by vám umožnila dát heslo na složku souborů tak, jak Bezpečná složka Samsung funguje na Androidu nebo jak heslo na zip funguje na počítači.

Není to přehlédnutí. Bezpečnostní model Apple se spoléhá na šifrování na úrovni zařízení (celý disk je šifrovaný, když je telefon zamčen) a ověřování pro každou aplikaci (Face ID, Touch ID nebo kód pro konkrétní aplikace). Ochrana složek sedí mezi těmito dvěma vrstvami a Apple tuto mezeru nevyplnil.

Tato příručka popisuje pět metod pro přibližnou ochranu složek heslem na iPhonu, seřazených od nejrychlejší po nejbezpečnější. Každá metoda má jiné kompromisy a správná volba závisí na tom, co chráníte a před kým.

Nejbezpečnější možnost: šifrovaný trezor

iOS nemá žádný vestavěný způsob, jak vložit samostatné heslo do složky Soubory, takže vyhrazený šifrovaný trezor nabízí silnější hranici. Vaultaire zašifruje každý soubor pomocí AES-256-GCM pod náhodným hlavním klíčem, který udržuje uložený obsah nečitelný, když se někdo dostane pouze k šifrovanému textu prostřednictvím zálohy nebo kabelu. Nevyžaduje žádný účet identity, nevytváří žádnou cloudovou kopii spravovanou aplikací, pokud nepovolíte cloudovou funkci, a používá nakreslený vzor k odvození klíče trezoru, který rozbalí hlavní klíč. Zálohy systémových zařízení zůstávají samostatnou cestou a mohou zahrnovat tyto zašifrované soubory. Zdarma až pro 3 trezory.

Rychlá odpověď

Nejbližší nativní ekvivalent složky chráněné heslem na iPhonu je zamčená poznámka v aplikaci Poznámky. Vytvořte poznámku, přidejte do ní soubory a zamkněte ji samostatným heslem nebo Face ID. Trvá to méně než minutu a nevyžaduje žádné další aplikace.

Pro originální složky chráněné heslem se šifrováním potřebujete aplikaci třetí strany. Šifrované aplikace trezoru jako Vaultaire vytvářet šifrované kontejnery, které fungují jako složky. Vaultaire šifruje data souborů pomocí AES-256-GCM pod náhodným hlavním klíčem, zatímco klíč úschovny odvozený ze vzoru ověří šifrovaný index a rozbalí tento hlavní klíč.

Metoda 1: Zamknout soubory v aplikaci Poznámky

Aplikace Poznámky je nejrychlejší způsob, jak chránit soubory heslem na iPhonu bez instalace čehokoli.

Postup krok za krokem

  1. Otevřete aplikaci Poznámky.
  2. Vytvořte novou poznámku (nebo otevřete existující).
  3. Pro přidání souborů: klepněte na ikonu fotoaparátu pro přidání fotografií/videí nebo použijte skener dokumentů pro skenování stránek. Můžete také vkládat text, odkazy a malé přílohy.
  4. Klepněte na menu se třemi tečkami (vpravo nahoře) nebo tlačítko sdílení.
  5. Klepněte na Zamknout.
  6. Zvolte uzamčení pomocí Face ID nebo nastavte vlastní heslo.
  7. Klepněte na ikonu zámku v panelu nástrojů (nebo opusťte poznámku -- automaticky se zamkne po době nečinnosti).

Co to chrání

  • Obsah poznámky je skrytý za Face ID nebo vlastním heslem.
  • Jednotlivé zamčené poznámky mohou mít různá hesla (ačkoli iOS doporučuje jako výchozí používat kód zařízení).
  • Zamčené poznámky se nezobrazují v náhledech, widgetech ani výsledcích Spotlightu.

Omezení

  • Omezení typů souborů. Poznámky podporují fotografie, videa (s omezeními velikosti), PDF a naskenované dokumenty. Velké soubory a mnoho formátů (zip archivy, raw snímky, soubory aplikací) nelze vložit.
  • Není to skutečná složka. Každá zamčená poznámka je jednoduchý kontejner. Neexistuje hierarchie složek, žádná organizace podsložek, žádná hromadná správa souborů.
  • Synchronizace iCloud. Pokud se Poznámky synchronizují do iCloudu, obsah zamčených poznámek se synchronizuje na servery Apple. Apple drží šifrovací klíče pro standardní iCloud. Zámek poznámky je řízení přístupu nad šifrováním spravovaným Applem, nikoli nezávislé šifrování s klíčem, který drží pouze uživatel.
  • Přehled sdílení neimportuje do zamčených poznámek. Nemůžete pomocí přehledu sdílení iOS odeslat soubor přímo do zamčené poznámky. Musíte otevřít poznámku a přidat soubory ručně.

Úroveň ochrany

Uzamčená poznámka poskytuje vybranému obsahu poznámky další přístupovou hranici, ale nejedná se o obecný formát šifrované složky. Přesná cesta ochrany a obnovy závisí na tom, zda používáte přístupový kód zařízení nebo samostatné heslo pro Notes, a na nastavení vašeho účtu Apple. Přílohy, exporty, snímky obrazovky a kopie mimo uzamčenou poznámku si uchovávají svůj vlastní model ochrany.

Metoda 2: Použít aplikaci Soubory s iCloud Drive

Aplikace Soubory poskytuje základní organizaci složek, ale iOS nepodporuje ochranu složek heslem v aplikaci Soubory. Lze dosáhnout částečné ochrany kombinací aplikace Soubory a iCloud Drive.

Postup krok za krokem

  1. Otevřete aplikaci Soubory.
  2. Přejděte na iCloud Drive nebo V mém iPhonu.
  3. Klepněte a podržte prázdné místo, pak klepněte na Nová složka.
  4. Pojmenujte složku a přidejte do ní soubory.

Problém

Tím se vytvoří standardní složka bez hesla, zámku nebo omezení přístupu. Kdokoli, kdo otevře aplikaci Soubory na vašem odemčeném telefonu, vidí složku a její obsah.

Částečné řešení: Omezení Čas u obrazovky

Přístup k aplikaci Soubory lze omezit pomocí Čas u obrazovky:

  1. Přejděte na Nastavení > Čas u obrazovky > Limity aplikací.
  2. Přidejte limit pro kategorii aplikace Soubory.
  3. Nastavte limit na 1 minutu.
  4. Vyžadujte kód Čas u obrazovky pro prodloužení limitu.

Po jedné minutě používání se aplikace Soubory zamkne za kódem Čas u obrazovky. Je to hrubý nástroj -- zamkne celou aplikaci, nikoli konkrétní složku -- ale přidává bariéru.

Proč je to slabé: Kódy Čas u obrazovky jsou čtyřmístné. Může je obnovit kdokoli, kdo zná heslo k Apple ID. Čas u obrazovky byl navržen pro rodičovskou kontrolu, nikoli pro bezpečnost. Odhodlaná osoba ho může obejít.

Metoda 3: Vytvořit zip nebo PDF chráněný heslem

Na Macu nebo PC lze vytvořit archivy chráněné heslem a přenést je do iPhonu.

Postup krok za krokem (na Macu)

  1. Umístěte soubory, které chcete chránit, do složky na Macu.
  2. Otevřete Terminál.
  3. Spusťte: zip -er chraneny.zip /cesta/ke/slozce/
  4. Zadejte heslo po výzvě.
  5. Přeneste soubor .zip do iPhonu přes AirDrop nebo jinak.
  6. Soubor žije v aplikaci Soubory. Při klepnutí na otevření se iOS zeptá na heslo.

Postup krok za krokem (pro PDF)

  1. Na Macu otevřete soubor v Náhledu.
  2. Přejděte na Soubor > Export jako PDF.
  3. Zaškrtněte políčko Zašifrovat a nastavte heslo.
  4. Přeneste PDF chráněné heslem do iPhonu.

Omezení

  • Toto funguje pro jednotlivé soubory nebo malé archivy, nikoli pro průběžnou „složku," do které pravidelně přidáváte.
  • Zip šifrování (ZipCrypto) je podle moderních standardů slabé. Možnost zip AES-256 je silnější, ale vyžaduje specifické nástroje.
  • Na iPhonu nelze nativně přidávat soubory do zipu chráněného heslem.
  • Jde o statickou ochranu, nikoli o pracovní složku.

Metoda 4: Použít aplikaci Zkratky pro budování toku chráněné složky

Aplikace Zkratky může vytvořit automatizaci, která napodobuje ochranu složky.

Koncept

Vytvořte Zkratku, která:

  1. Vyžádá heslo (pomocí „Požádat o vstup").
  2. Pokud heslo souhlasí, otevře konkrétní složku v aplikaci Soubory.
  3. Pokud heslo nesouhlasí, zobrazí chybu.

Omezení

  • Není to skutečná bezpečnost. Heslo je uloženo jako prostý text uvnitř Zkratky. Kdokoli, kdo otevře aplikaci Zkratky, ho může přečíst.
  • Samotná složka není chráněna. Zkratka kontroluje přístup k aplikaci Soubory, ale někdo může otevřít aplikaci Soubory přímo a přejít do složky bez použití Zkratky.
  • Žádné šifrování. Soubory zůstávají na disku nešifrované.

Tato metoda poskytuje třecí vrstvu, nikoli bezpečnostní vrstvu. Zastaví někoho před náhodným přístupem k souborům přes odkaz na ploše. Nezastaví někoho, kdo ví, že aplikace Soubory existuje.

Metoda 5: Použít šifrovanou trezorovou aplikaci

Šifrovaná trezorová aplikace vytváří to, co iOS nativně nenabízí: kontejner, kde jsou soubory šifrované klíčem, který kontrolujete pouze vy. To je nejbližší ekvivalent skutečné složky chráněné heslem.

Jak to funguje

Šifrované trezorové aplikace jako Vaultaire fungují jako šifrované složky:

  1. Vytvoříte trezor (ekvivalent složky) nakreslením vzoru na mřížce 5x5.
  2. Vzor generuje 256bitový šifrovací klíč AES prostřednictvím derivace klíče PBKDF2 s 600 000 iteracemi.
  3. Každý soubor importovaný do trezoru je šifrován pomocí AES-256-GCM, stejného standardu, který používá vláda USA pro utajovaná data (NIST SP 800-38D).
  4. Metadata, včetně názvů souborů, dat a miniatur, jsou chráněna pomocí AES-256-GCM.
  5. Při zavření aplikace je klíč smazán z paměti.

Postup krok za krokem (s Vaultaire)

  1. Stáhněte si Vaultaire z App Storu.
  2. PBKDF2-HMAC-SHA512 zpracuje vzor pro 600 000 iterací, aby odvodil 256bitový klíč úschovny.
  3. Tento klíč trezoru ověří šifrovaný index a rozbalí samostatný náhodný 256bitový hlavní klíč. AES-256-GCM pod hlavním klíčem chrání každý importovaný soubor.
  4. Metadata, včetně názvů souborů a dat, jsou chráněna pomocí AES-256-GCM pod náhodným hlavním klíčem.
  5. Smažte nešifrované originály z Fotek nebo Souborů.
  6. Pro přístup k souborům otevřete aplikaci a nakreslete stejný vzor.

Proč je to jiné než ostatní metody

Metoda Heslo/Zámek Šifrování Kdo drží klíč Chrání před přístupem přes Mac Chrání před iCloud subpoena
Zámek Poznámek Vlastní heslo nebo Face ID Spravované Applem Apple Ne (synchronizuje do iCloudu) Ne
Složka v Souborech (bez zámku) Žádný Žádné nad rámec šifrování zařízení N/A Ne Záleží na iCloudu
Omezení Čas u obrazovky 4-místný kód Žádné N/A Ne Ne
Zip chráněný heslem Vlastní heslo ZipCrypto nebo AES-256 Vy Částečně (zip zůstane šifrovaný) Záleží na úložišti
Automatizace Zkratek Heslo v prostém textu Žádné N/A Ne Ne
Šifrovaná trezorová aplikace Vzor/heslo AES-256-GCM Žádný klíč obsahu držený poskytovatelem Chrání zamčený obsah kontejneru aplikace Poskytovatel přijímá šifrovaný text, nikoli obsahové klíče

Šifrovaný trezor je jedinou metodou, kde žádná třetí strana -- ani Apple, ani vývojář aplikace, ani někdo s vaším odemčeným telefonem -- nemůže přistupovat k obsahu bez vašeho klíče.

Další funkce trezoru

Vaultaire nedává Applu ani vývojáři dešifrovací klíč trezoru v prostém textu. aplikace, iOS, Keychain, stav zařízení, přihlašovací údaje pro obnovení a kdokoli, kdo může kompromitovat otevřený trezor, zůstávají součástí modelu důvěryhodnosti.

  • Více trezorů. Každý nakonfigurovaný vzor odvozuje přístup ke svému přiřazenému vaultu a uzamčené rozhraní nezobrazuje seznam vaultů. Zkoušející kontejner aplikací může stále vyjmenovávat zašifrované indexové soubory a odhadovat počet místních úložišť. Podrobnosti.
  • Věrohodné popření v rozhraní. Zamčená aplikace nezobrazuje seznam trezorů, ale examinátor kontejneru může vyjmenovat jeden šifrovaný index na každý místní trezor a odhadnout jejich počet. Obsah zůstává šifrovaný, dokud nezíská platné přihlašovací údaje nebo neprolomí odemčené zařízení. Podrobnosti.
  • Nouzový režim. Určený vzor otevře jeden trezor a z aktuálního zařízení odstraní místní indexy a mapování obnovy ostatních trezorů. Šifrované cloudové zálohy, kopie na jiných zařízeních a forenzní stopy tím nejsou zaručeně zničeny. Podrobnosti.
  • Bezpečné sdílení. Sdílejte šifrovaný trezor s jinou osobou pomocí sdílecí fráze. Ovládejte expiraci, počet přístupu a oprávnění exportu. Podrobnosti.
  • Vestavěný fotoaparát. Fotografie a videa pořízená vestavěným fotoaparátem jsou šifrována přímo. Žádná nešifrovaná kopie se nedotkne knihovny Fotek.

Která metoda je pro vás vhodná?

Odpověď závisí na vašem modelu hrozby:

Uchovávání souborů organizovaných mimo náhodný pohled: Zámek Poznámek (metoda 1) nebo omezení Čas u obrazovky (metoda 2). Rychlé, zdarma, bez instalace aplikace.

Ochrana několika konkrétních dokumentů: ZIP nebo PDF chráněný heslem (metoda 3). Funguje pro statické soubory, které neaktualizujete často.

Ochrana souborů před někým, kdo sdílí vaše zařízení nebo zná váš kód: Šifrovaný trezor (metoda 5). Jediná možnost, kde samostatný klíč ovládá přístup, nikoli kód zařízení.

Ochrana uzamčeného kontejneru aplikace nebo cloudové kopie před zveřejněním obsahu: Použijte ověřené šifrování bez klíče obsahu drženého poskytovatelem (metoda 5). Přítomnost souboru, velikosti, počet indexů, CloudKit záznamy a metadata služeb mohou být stále pozorovatelná.

Přidání rychlé třecí vrstvy na plochu: Automatizace Zkratek (metoda 4). Pochopte, že toto poskytuje pohodlí, nikoli bezpečnost.

Často kladené otázky

Lze nativně chránit složku heslem na iPhonu?

Ne. iOS nepodporuje ochranu složek heslem. Neexistuje vestavěný ekvivalent Bezpečné složky Samsung nebo šifrování složek Windows. Nejbližší nativní možností je zamknutí poznámky v aplikaci Poznámky, která podporuje fotografie, videa a dokumenty, ale není to skutečná složka s možnostmi správy souborů.

Existuje pro iPhone „Bezpečná složka" jako u Samsung?

Ne přímý ekvivalent. Bezpečná složka Samsung vytváří izolovaný, šifrovaný oddíl v zařízení. Nejbližší alternativy pro iPhone jsou: (1) zámek aplikace Poznámky pro malé sbírky souborů, (2) šifrovaná trezorová aplikace pro skutečné šifrování s klíčem, který kontrolujete, nebo (3) Skryté album ve Fotkách (pouze pro fotografie a videa, bez šifrování).

Mohu zamknout aplikaci Soubory na iPhonu?

Ne přímo. Aplikace Soubory nepodporuje Face ID ani ochranu heslem. Limity aplikací Čas u obrazovky lze použít pro přidání třecí vrstvy (aplikace se zamkne za kódem Čas u obrazovky po nastavené době), ale Čas u obrazovky byl navržen pro rodičovskou kontrolu, nikoli pro bezpečnost. Kód je čtyřmístný a lze ho obnovit přes Apple ID.

Jaký je rozdíl mezi ochranou heslem a šifrováním?

Ochrana heslem (řízení přístupu) dává bránu před data. Data za bránou zůstávají v původním čitelném formátu. Pokud někdo najde jinou cestu k datům (přes zálohu, přístup k souborovému systému nebo obejitím brány), může je číst.

Šifrování transformuje samotná data. Původní soubor je nahrazen daty matematicky k nerozeznání od náhodného šumu. Bez dešifrovacího klíče neexistuje cesta k původnímu obsahu. „Brána" není před daty -- je to samotná data.

Šifrování na základě vzoru to posouvá dále odvozováním klíče z něčeho, co fyzicky nakreslíte, čímž je klíč silný a zapamatovatelný bez toho, aby byl kdekoli uložen.

Přidá Apple Bezpečnou složku do iPhonu?

Šifrování založené na vzoru používá něco, co nakreslíte PBKDF2 vstup. Vaultaire ukládá pole obnovy uvnitř AES-GCM- zašifrované Keychain zabezpečení databáze a vzoru stále závisí na entropii gesta a ceně každého odhadu.

Závěr

iOS nemá složky chráněné heslem. Apple zvolil jinou bezpečnostní architekturu: full-disk šifrování při zamčení zařízení, ověřování pro každou aplikaci a volitelné end-to-end šifrování iCloud.

Pro většinu každodenní organizace souborů je zámek Notes dost dobrý. U souborů, které vyžadují silnější ochranu v uzamčeném kontejneru aplikace nebo cloudové kopii, Autentizované šifrování je odpovědí. Vaultaire chrání obsah souboru pod náhodným hlavním klíčem a neposkytuje svému poskytovateli žádnou kopii tohoto klíče ve formátu prostého textu, zatímco stav obnovení zůstává na zařízení chráněn.

Otázka není „jak dám heslo na složku?" Otázka je „před kým tuto složku chráním?" Odpověď určuje metodu.