iPhone med låste fotos bag matteret glas og et låseikon

Sådan låser du fotos på iPhone (guide 2026)

Face ID kan vogte det skjulte album. Kryptering er det der faktisk låser filerne.

Du kan låse fotos på iPhone med Face ID via det indbyggede skjulte album i iOS 18, men det styrer kun adgang til albummet. Det krypterer ikke filerne. For reel låsning på filniveau, hvor fotodataene bliver ulæselige uden en nøgle, har du brug for en app der anvender AES-256-kryptering på hver fil individuelt. Denne guide beskriver begge metoder, tester deres reelle modstandsdygtighed og forklarer forskellen mellem låsning og skjulning. For en guide med fokus på skjulning, læs Sådan skjuler du fotos på iPhone.

Låsning vs. skjulning: Forskellen der betyder noget

Låsning og skjulning er to forskellige operationer der beskytter mod forskellige trusler. Skjulning fjerner et foto fra det synlige bibliotek, så ingen der gennemser kamerarullen ser det. Låsning begrænser adgangen, så den der finder fotoet ikke kan åbne det. De fleste iPhone-brugere forveksler de to operationer, og de fleste guides gør det samme.

iOS' skjulte album gør begge dele delvist. Det flytter fotos ud af hovedbiblioteket og kræver Face ID eller Touch ID for at se albummet. Men låsen er en brugergrænseflade-port, ikke filkryptering. Fotodataene forbliver ukrypterede på disken. Et retsmedicinsk værktøj, en iTunes-backup-udtrækker eller en ulåst enhed kan tilgå skjulte fotos uden overhovedet at udløse Face ID-prompten.

Reel låsning betyder at selve filen transformeres til ulæselig chiffertekst. Uden den korrekte nøgle er dataene bare støj. Det kræver kryptering, ikke adgangskontrol.

Skjulning Låsning (adgangskontrol) Låsning (kryptering)
Hvad det gørFjerner foto fra synligt bibliotekKræver godkendelse for visningTransformerer fildata til chiffertekst
iOS-eksempelSkjult albumFace ID på skjult albumIkke tilgængeligt nativt
Tredjeparts-eksempelEnhver hvælvingsappHvælvingsapp med PIN-portVaultaire (AES-256-GCM)
Låst filindhold efter udtrækning af app-containerLæsbarLæsbarAES-GCM chiffertekst uden hovednøglen
Overlever jailbreakNejNejJa
Overlever iCloud-kompromitteringNejNejJa (hvis krypteret backup bruges)

Hvis din trusselsmodel er en ven der låner telefonen, er det skjulte album tilstrækkeligt. Hvis den vedrører enhedstyveri, juridisk tvang, cloud-lækage eller nogen med teknisk adgang, har du brug for kryptering.

Sådan låser du fotos med det skjulte album (iOS 18)

Det skjulte album er den hurtigste indbyggede metode. Det kræver iOS 16 eller nyere for Face ID-låsen.

Trin 1: Vælg fotos der skal låses

Åbn Fotos-appen. Tryk på Vælg øverst til højre. Tryk på hvert foto eller video du vil låse. Du kan også trykke og trække hen over flere elementer for hurtig valg.

Trin 2: Flyt fotos til det skjulte album

Tryk på deleknappen nederst til venstre. Rul ned og tryk på Skjul. Bekræft ved at trykke på Skjul [N] fotos. De valgte elementer forsvinder fra hovedbiblioteket, Seneste og andre album.

Trin 3: Bekræft at låsen er aktiv

Gå til fanen Album. Rul ned under Hjælpefunktioner. Tryk på Skjult. iOS bør anmode om Face ID, Touch ID eller enhedskode. Hvis denne prompt ikke vises, gå til Indstillinger > Fotos og bekræft at Brug Face ID er slået til.

Trin 4: Bekræft at Skærmtid ikke er en bagdør

Åbn Indstillinger > Skærmtid > Indholds- og fortrolighedsbegrænsninger > Fotos. Hvis dette er sat til Tillad ikke ændringer, kan brugere ikke vise et foto igen. Men enhver der kender Skærmtid-koden kan ændre denne indstilling. Hvis Skærmtid-koden matcher enhedskoden, giver den ingen ekstra beskyttelse.

Hvorfor det skjulte album ikke er en reel lås

Det skjulte album opfylder kravene til daglig fortrolighed. Ved nærmere undersøgelse slår det fejl. Her er hvad test afslører om dets reelle beskyttelsesniveau.

Test 1: iTunes/Finder-backup-udtræk. Tilslut iPhone til en Mac. Opret en ukrypteret lokal backup via Finder. Brug et gratis værktøj som iMazing eller iExplorer til at gennemse backup-indholdet. Fotos fra det skjulte album vises i backuppen, fuldt læselige, med originale filnavne og metadata.

Test 2: iCloud-adgang. Hvis iCloud Fotos er slået til, synkroniseres skjulte fotos til iCloud. Enhver der logger ind på iCloud.com med din Apple-konto-legitimationsoplysninger kan se dem. Apple holder krypteringsnøglerne til standard iCloud Fotos, medmindre du aktiverer Avanceret databeskyttelse.

Test 3: Omgåelse via Skærmtid. En anden person med din enhedskode kan gå til Indstillinger > Skærmtid, deaktivere Indholds- og fortrolighedsbegrænsninger og tilgå det skjulte album. På enheder delt i familien, hvor en forælder kender Skærmtid-koden, er det trivielt.

Test 4: Siri og søgning. Fra iOS 18 vises skjulte fotos ikke længere i Spotlight-søgeresultater. I ældre iOS-versioner var det en velkendt omgåelsesmetode. Bekræft ved at søge efter et skjult fotos navn i Spotlight.

Trussel Skjult album beskytter? Bemærkninger
Tilfældig gennemsøgningJaFoto er ikke i hovedbiblioteket
Nogen med enhedskodeDelvistFace ID spørger, men reservekode virker stadig
Backup-udtræk (ukrypteret)NejFotos forbliver fuldt læselige i backup-output
iCloud-adgang (standard)NejApple holder dekrypteringsnøgler
iCloud-adgang (ADP slået til)JaEnd-to-end-krypteret, men valgfrit og slået fra som standard
Retsmedicinske værktøjerNejFildata forbliver ukrypterede på disken
Ulåst enhedNejFuld filsystemadgang omgår UI-låsen

Sådan låser du fotos med kryptering (Vaultaire)

Vaultaire gælder AES-256-GCM autentificeret kryptering til hver fil ved import. PBKDF2-HMAC-SHA512 kombinerer et mønster tegnet på en 5x5 gitter med én enhed på tværs Keychain salt for at udlede en hvælvnøgle. Denne vault-nøgle autentificerer det krypterede indeks og udpakker en tilfældig hovednøgle, der bruges til filindhold og metadata. Gendannelsesoplysninger, herunder mønsteret, opbevares i en krypteret Keychain database i stedet for almindelige tekstfiler eller en Vaultaire-konto.

Trin 1: Hent og åbn Vaultaire

Installer Vaultaire fra App Store. Åbn appen. Ingen kontooprettelse, ingen e-mail, ingen opsætningsguide. Du ser et 5x5-gitter med punkter.

Trin 2: Tegn et mønster for at oprette en hvælving

Tegn et mønster, der forbinder mindst 6 prikker med mindst 2 retningsændringer. Vaultaire serialiserer stien og leverer den til PBKDF2-HMAC-SHA512 med et salt i hele apparatet. Mønsteret bruger muskelhukommelse, så en længere sti kan forblive lettere at gentage end en vilkårlig tegnstreng.

Trin 3: Importer fotos

Tryk på importknappen inde i hvælvingen. Vælg fotos fra kamerarullen eller brug det indbyggede kamera til at tage billeder direkte i hvælvingen. Fotos taget med det indbyggede kamera passerer aldrig fotobiblioteket i ukrypteret form.

Trin 4: Slet originalerne fra kamerarullen

Efter at have bekræftet at fotos vises i hvælvingen, slet originalerne fra Fotos-appen. Tøm Nyligt slettet. Indtil originalerne er slettet, eksisterer der stadig ukrypterede kopier på enheden.

Trin 5: Bekræft låsen

Luk Vaultaire. Når appen låses, slipper den sin aktive vault- og hovednøgletilstand. Åbn den igen og tegn dit mønster, så appen kan godkende det krypterede indeks og pakke den eksisterende hovednøgle ud. Et andet konfigureret mønster åbner sin egen vault; et ikke-konfigureret mønster viser en tom tilstand. Swift og iOS garanterer ikke en beviselig sletning af hver midlertidig hukommelseskopi.

Mønsterkryptering vs. PIN ved opstart: Hvorfor forskellen er afgørende

De fleste hvælvingsapps i App Store bruger en PIN eller adgangskode som port. Du indtaster koden, appen åbner og du ser fotos. Koden er en adgangskontrolmekanisme. Bag porten sidder fotos typisk i en omdøbt mappe uden anvendt kryptering. En retsmedicinsk efterforsker med filsystemadgang kan læse dem uden at kende PIN-koden.

Mønsterkryptering i Vaultaire bruger mønsteret som nøgleaflednings-input i stedet for kun som en UI-port. PBKDF2-HMAC-SHA512 kombinerer det med et salt i hele enheden i 600.000 iterationer for at udlede en 256-bit vault-nøgle. Denne vault-nøgle krypterer indekset og omslutter en separat tilfældig 256-bit hovednøgle, som beskytter filindhold, overskrifter, metadata og miniaturebilleder med AES-256-GCM.

PIN ved opstart (typisk hvælvingsapp) Mønsterkryptering (Vaultaire)
Hvad koden gørLåser app-UI opUdleder en vault-nøgle via PBKDF2 og pakker en tilfældig hovednøgle ud
Filtilstand på diskUkrypteret og læselig med retsmedicinske værktøjerAES-256-GCM-chiffertekst der ligner tilfældig støj uden nøgle
Adfærd ved forkert kodeViser fejl "Forkert PIN"Et konfigureret mønster åbner sin hvælving; et ukonfigureret mønster viser en tom tilstand
Offline gætte omkostningerOfte lavtHvert gæt kræver PBKDF2 plus autentificeret indeksdekryptering; styrke afhænger stadig af mønsterentropi
Direkte fillæsningMuligt når filer er almindelig tekstFilens indhold forbliver AES-GCM chiffertekst uden den tilfældige hovednøgle
Mønster/PIN gemt på enhedNormalt jaGendannelseskopi inde i en krypteret Keychain database

Det er ikke en marginal forbedring. Det er forskellen mellem en lås på en dør og en væg der hvor døren engang var.

Andre metoder til at låse fotos på iPhone

Notelås

Du kan indsætte fotos i en låst note. Åbn Noter, opret en ny note, tilføj fotos via kameraikonet, tryk derefter på deleknappen og vælg Lås note. Noten krypteres med enhedskoden eller en separat adgangskode. Det giver reel kryptering, men Noter er ikke et godt fotoorganiseringsværktøj.

Tredjeparts hvælvingsapps uden kryptering

Apps som Keepsafe, Private Photo Vault og Calculator# giver PIN-kontrolleret adgang til et skjult fotogalleri. Det tilbagevendende mønster i den testede oversigt over hvælvingsapps til iPhone er det samme: PIN forhindrer tilfældig adgang via app-grænsefladen, men læsbare filer på disken tillader backup-udtræk eller retsmedicinsk omgåelse.

Tips og almindelige fejl

  • Stol ikke på Skærmtid som lås. Skærmtidsbegrænsninger kan nulstilles af enhver med enhedskoden.
  • Slet originalerne efter import til hvælvingen. Den mest almindelige fejl er at importere fotos til en sikker app, men lade ukrypterede originaler blive i kamerarullen.
  • Tøm Nyligt slettet-albummet. Slettede fotos varer 30 dage, hvilket efterlader et langt vindue for gendannelse.
  • Slå krypterede iPhone-backups til. I Finder på Mac eller iTunes på Windows, vælg Krypter lokal backup.
  • Tjek iCloud-konfigurationen. Hvis iCloud Fotos er slået til, overvej Avanceret databeskyttelse eller slå iCloud Fotos fra for følsomt indhold.
  • Brug det indbyggede kamera, hvis det er tilgængeligt. Vaultaire kan tage billeder direkte til den krypterede hvælving, så fotoet ikke først lander i kamerarullen.

Ofte stillede spørgsmål

Kan nogen låse mit skjulte album op uden Face ID?

Ja. Face ID er den primære godkendelse, men enhedskoden er altid en reservemulighed. Enhver med din kode kan tilgå det skjulte album. På enheder uden Face ID eller Touch ID er koden den eneste barriere.

Krypterer skjulning af fotos på iPhone dem?

Nej. Det skjulte album flytter fotos til et separat album og kræver godkendelse for at se det, men fotofiler forbliver ukrypterede på disken. De er stadig læselige med backup-udtræksværktøjer, via iCloud-adgang uden Avanceret databeskyttelse og med retsmedicinsk software.

Hvad er den sikreste måde at låse fotos på iPhone?

En stærkere metode er autentificeret filkryptering understøttet af et dokumenteret nøglehierarki og gendannelsesmodel. Vaultaire bruger AES-256-GCM under en tilfældig hovednøgle, som en PBKDF2-afledte hvælving nøgleomslag. Gendannelsesoplysninger gemmes i en krypteret Keychain database i stedet for almindelige tekstfiler.

Kan politiet tilgå skjulte fotos på iPhone?

Retshåndhævende myndigheder med en gyldig kendelse kan tvinge Apple til at udlevere iCloud-data, hvis Avanceret databeskyttelse ikke er slået til. Med fysisk adgang til enheden kan retsmedicinske værktøjer udtrække skjulte fotos fordi filerne ikke er krypterede.

Hvor mange fotos kan Vaultaire låse?

Det gratis niveau understøtter op til 3 hvælvinger med i alt 100 billeder og 10 videoer. Betalte niveauer fjerner disse indholdsgrænser, men alle niveauer bruger det samme AES-256-GCM filkryptering og dokumenteret nøglehierarki.

Konklusion

iPhones skjulte album er en synlighedsskifter med en Face ID-port. Det forhindrer tilfældig opdagelse. Det forhindrer ikke udtræk, retsmedicinsk analyse eller cloud-adgang. Hvis din trusselsmodel rækker ud over "nogen gennemser kamerarullen", har du brug for filkryptering.

Vaultaire krypterer hvert importeret foto med AES-256-GCM under en tilfældig hovednøgle. En vault-nøgle afledt af mønsteret og et salt på hele enheden autentificerer det krypterede indeks og ombryder denne hovednøgle. Gendannelsesoplysninger gemmes i en krypteret Keychain database. Låsning falder aktiv nøgletilstand, selvom Swift og iOS ikke give en beviselig sletning af hver forbigående hukommelseskopi.

Relateret læsning: Sådan skjuler du fotos på iPhone | Sådan opretter du en hemmelig mappe på iPhone | Mønsterkryptering | Sikkerhedsarkitektur