Sådan låser du fotos på iPhone (guide 2026)
Face ID kan vogte det skjulte album. Kryptering er det der faktisk låser filerne.
Du kan låse fotos på iPhone med Face ID via det indbyggede skjulte album i iOS 18, men det styrer kun adgang til albummet. Det krypterer ikke filerne. For reel låsning på filniveau, hvor fotodataene bliver ulæselige uden en nøgle, har du brug for en app der anvender AES-256-kryptering på hver fil individuelt. Denne guide beskriver begge metoder, tester deres reelle modstandsdygtighed og forklarer forskellen mellem låsning og skjulning. For en guide med fokus på skjulning, læs Sådan skjuler du fotos på iPhone.
Låsning vs. skjulning: Forskellen der betyder noget
Låsning og skjulning er to forskellige operationer der beskytter mod forskellige trusler. Skjulning fjerner et foto fra det synlige bibliotek, så ingen der gennemser kamerarullen ser det. Låsning begrænser adgangen, så den der finder fotoet ikke kan åbne det. De fleste iPhone-brugere forveksler de to operationer, og de fleste guides gør det samme.
iOS' skjulte album gør begge dele delvist. Det flytter fotos ud af hovedbiblioteket og kræver Face ID eller Touch ID for at se albummet. Men låsen er en brugergrænseflade-port, ikke filkryptering. Fotodataene forbliver ukrypterede på disken. Et retsmedicinsk værktøj, en iTunes-backup-udtrækker eller en ulåst enhed kan tilgå skjulte fotos uden overhovedet at udløse Face ID-prompten.
Reel låsning betyder at selve filen transformeres til ulæselig chiffertekst. Uden den korrekte nøgle er dataene bare støj. Det kræver kryptering, ikke adgangskontrol.
| Skjulning | Låsning (adgangskontrol) | Låsning (kryptering) | |
|---|---|---|---|
| Hvad det gør | Fjerner foto fra synligt bibliotek | Kræver godkendelse for visning | Transformerer fildata til chiffertekst |
| iOS-eksempel | Skjult album | Face ID på skjult album | Ikke tilgængeligt nativt |
| Tredjeparts-eksempel | Enhver hvælvingsapp | Hvælvingsapp med PIN-port | Vaultaire (AES-256-GCM) |
| Låst filindhold efter udtrækning af app-container | Læsbar | Læsbar | AES-GCM chiffertekst uden hovednøglen |
| Overlever jailbreak | Nej | Nej | Ja |
| Overlever iCloud-kompromittering | Nej | Nej | Ja (hvis krypteret backup bruges) |
Hvis din trusselsmodel er en ven der låner telefonen, er det skjulte album tilstrækkeligt. Hvis den vedrører enhedstyveri, juridisk tvang, cloud-lækage eller nogen med teknisk adgang, har du brug for kryptering.
Sådan låser du fotos med det skjulte album (iOS 18)
Det skjulte album er den hurtigste indbyggede metode. Det kræver iOS 16 eller nyere for Face ID-låsen.
Trin 1: Vælg fotos der skal låses
Åbn Fotos-appen. Tryk på Vælg øverst til højre. Tryk på hvert foto eller video du vil låse. Du kan også trykke og trække hen over flere elementer for hurtig valg.
Trin 2: Flyt fotos til det skjulte album
Tryk på deleknappen nederst til venstre. Rul ned og tryk på Skjul. Bekræft ved at trykke på Skjul [N] fotos. De valgte elementer forsvinder fra hovedbiblioteket, Seneste og andre album.
Trin 3: Bekræft at låsen er aktiv
Gå til fanen Album. Rul ned under Hjælpefunktioner. Tryk på Skjult. iOS bør anmode om Face ID, Touch ID eller enhedskode. Hvis denne prompt ikke vises, gå til Indstillinger > Fotos og bekræft at Brug Face ID er slået til.
Trin 4: Bekræft at Skærmtid ikke er en bagdør
Åbn Indstillinger > Skærmtid > Indholds- og fortrolighedsbegrænsninger > Fotos. Hvis dette er sat til Tillad ikke ændringer, kan brugere ikke vise et foto igen. Men enhver der kender Skærmtid-koden kan ændre denne indstilling. Hvis Skærmtid-koden matcher enhedskoden, giver den ingen ekstra beskyttelse.
Hvorfor det skjulte album ikke er en reel lås
Det skjulte album opfylder kravene til daglig fortrolighed. Ved nærmere undersøgelse slår det fejl. Her er hvad test afslører om dets reelle beskyttelsesniveau.
Test 1: iTunes/Finder-backup-udtræk. Tilslut iPhone til en Mac. Opret en ukrypteret lokal backup via Finder. Brug et gratis værktøj som iMazing eller iExplorer til at gennemse backup-indholdet. Fotos fra det skjulte album vises i backuppen, fuldt læselige, med originale filnavne og metadata.
Test 2: iCloud-adgang. Hvis iCloud Fotos er slået til, synkroniseres skjulte fotos til iCloud. Enhver der logger ind på iCloud.com med din Apple-konto-legitimationsoplysninger kan se dem. Apple holder krypteringsnøglerne til standard iCloud Fotos, medmindre du aktiverer Avanceret databeskyttelse.
Test 3: Omgåelse via Skærmtid. En anden person med din enhedskode kan gå til Indstillinger > Skærmtid, deaktivere Indholds- og fortrolighedsbegrænsninger og tilgå det skjulte album. På enheder delt i familien, hvor en forælder kender Skærmtid-koden, er det trivielt.
Test 4: Siri og søgning. Fra iOS 18 vises skjulte fotos ikke længere i Spotlight-søgeresultater. I ældre iOS-versioner var det en velkendt omgåelsesmetode. Bekræft ved at søge efter et skjult fotos navn i Spotlight.
| Trussel | Skjult album beskytter? | Bemærkninger |
|---|---|---|
| Tilfældig gennemsøgning | Ja | Foto er ikke i hovedbiblioteket |
| Nogen med enhedskode | Delvist | Face ID spørger, men reservekode virker stadig |
| Backup-udtræk (ukrypteret) | Nej | Fotos forbliver fuldt læselige i backup-output |
| iCloud-adgang (standard) | Nej | Apple holder dekrypteringsnøgler |
| iCloud-adgang (ADP slået til) | Ja | End-to-end-krypteret, men valgfrit og slået fra som standard |
| Retsmedicinske værktøjer | Nej | Fildata forbliver ukrypterede på disken |
| Ulåst enhed | Nej | Fuld filsystemadgang omgår UI-låsen |
Sådan låser du fotos med kryptering (Vaultaire)
Vaultaire gælder AES-256-GCM autentificeret kryptering til hver fil ved import. PBKDF2-HMAC-SHA512 kombinerer et mønster tegnet på en 5x5 gitter med én enhed på tværs Keychain salt for at udlede en hvælvnøgle. Denne vault-nøgle autentificerer det krypterede indeks og udpakker en tilfældig hovednøgle, der bruges til filindhold og metadata. Gendannelsesoplysninger, herunder mønsteret, opbevares i en krypteret Keychain database i stedet for almindelige tekstfiler eller en Vaultaire-konto.
Trin 1: Hent og åbn Vaultaire
Installer Vaultaire fra App Store. Åbn appen. Ingen kontooprettelse, ingen e-mail, ingen opsætningsguide. Du ser et 5x5-gitter med punkter.
Trin 2: Tegn et mønster for at oprette en hvælving
Tegn et mønster, der forbinder mindst 6 prikker med mindst 2 retningsændringer. Vaultaire serialiserer stien og leverer den til PBKDF2-HMAC-SHA512 med et salt i hele apparatet. Mønsteret bruger muskelhukommelse, så en længere sti kan forblive lettere at gentage end en vilkårlig tegnstreng.
Trin 3: Importer fotos
Tryk på importknappen inde i hvælvingen. Vælg fotos fra kamerarullen eller brug det indbyggede kamera til at tage billeder direkte i hvælvingen. Fotos taget med det indbyggede kamera passerer aldrig fotobiblioteket i ukrypteret form.
Trin 4: Slet originalerne fra kamerarullen
Efter at have bekræftet at fotos vises i hvælvingen, slet originalerne fra Fotos-appen. Tøm Nyligt slettet. Indtil originalerne er slettet, eksisterer der stadig ukrypterede kopier på enheden.
Trin 5: Bekræft låsen
Luk Vaultaire. Når appen låses, slipper den sin aktive vault- og hovednøgletilstand. Åbn den igen og tegn dit mønster, så appen kan godkende det krypterede indeks og pakke den eksisterende hovednøgle ud. Et andet konfigureret mønster åbner sin egen vault; et ikke-konfigureret mønster viser en tom tilstand. Swift og iOS garanterer ikke en beviselig sletning af hver midlertidig hukommelseskopi.
Mønsterkryptering vs. PIN ved opstart: Hvorfor forskellen er afgørende
De fleste hvælvingsapps i App Store bruger en PIN eller adgangskode som port. Du indtaster koden, appen åbner og du ser fotos. Koden er en adgangskontrolmekanisme. Bag porten sidder fotos typisk i en omdøbt mappe uden anvendt kryptering. En retsmedicinsk efterforsker med filsystemadgang kan læse dem uden at kende PIN-koden.
Mønsterkryptering i Vaultaire bruger mønsteret som nøgleaflednings-input i stedet for kun som en UI-port. PBKDF2-HMAC-SHA512 kombinerer det med et salt i hele enheden i 600.000 iterationer for at udlede en 256-bit vault-nøgle. Denne vault-nøgle krypterer indekset og omslutter en separat tilfældig 256-bit hovednøgle, som beskytter filindhold, overskrifter, metadata og miniaturebilleder med AES-256-GCM.
| PIN ved opstart (typisk hvælvingsapp) | Mønsterkryptering (Vaultaire) | |
|---|---|---|
| Hvad koden gør | Låser app-UI op | Udleder en vault-nøgle via PBKDF2 og pakker en tilfældig hovednøgle ud |
| Filtilstand på disk | Ukrypteret og læselig med retsmedicinske værktøjer | AES-256-GCM-chiffertekst der ligner tilfældig støj uden nøgle |
| Adfærd ved forkert kode | Viser fejl "Forkert PIN" | Et konfigureret mønster åbner sin hvælving; et ukonfigureret mønster viser en tom tilstand |
| Offline gætte omkostninger | Ofte lavt | Hvert gæt kræver PBKDF2 plus autentificeret indeksdekryptering; styrke afhænger stadig af mønsterentropi |
| Direkte fillæsning | Muligt når filer er almindelig tekst | Filens indhold forbliver AES-GCM chiffertekst uden den tilfældige hovednøgle |
| Mønster/PIN gemt på enhed | Normalt ja | Gendannelseskopi inde i en krypteret Keychain database |
Det er ikke en marginal forbedring. Det er forskellen mellem en lås på en dør og en væg der hvor døren engang var.
Andre metoder til at låse fotos på iPhone
Notelås
Du kan indsætte fotos i en låst note. Åbn Noter, opret en ny note, tilføj fotos via kameraikonet, tryk derefter på deleknappen og vælg Lås note. Noten krypteres med enhedskoden eller en separat adgangskode. Det giver reel kryptering, men Noter er ikke et godt fotoorganiseringsværktøj.
Tredjeparts hvælvingsapps uden kryptering
Apps som Keepsafe, Private Photo Vault og Calculator# giver PIN-kontrolleret adgang til et skjult fotogalleri. Det tilbagevendende mønster i den testede oversigt over hvælvingsapps til iPhone er det samme: PIN forhindrer tilfældig adgang via app-grænsefladen, men læsbare filer på disken tillader backup-udtræk eller retsmedicinsk omgåelse.
Tips og almindelige fejl
- Stol ikke på Skærmtid som lås. Skærmtidsbegrænsninger kan nulstilles af enhver med enhedskoden.
- Slet originalerne efter import til hvælvingen. Den mest almindelige fejl er at importere fotos til en sikker app, men lade ukrypterede originaler blive i kamerarullen.
- Tøm Nyligt slettet-albummet. Slettede fotos varer 30 dage, hvilket efterlader et langt vindue for gendannelse.
- Slå krypterede iPhone-backups til. I Finder på Mac eller iTunes på Windows, vælg Krypter lokal backup.
- Tjek iCloud-konfigurationen. Hvis iCloud Fotos er slået til, overvej Avanceret databeskyttelse eller slå iCloud Fotos fra for følsomt indhold.
- Brug det indbyggede kamera, hvis det er tilgængeligt. Vaultaire kan tage billeder direkte til den krypterede hvælving, så fotoet ikke først lander i kamerarullen.
Ofte stillede spørgsmål
Kan nogen låse mit skjulte album op uden Face ID?
Ja. Face ID er den primære godkendelse, men enhedskoden er altid en reservemulighed. Enhver med din kode kan tilgå det skjulte album. På enheder uden Face ID eller Touch ID er koden den eneste barriere.
Krypterer skjulning af fotos på iPhone dem?
Nej. Det skjulte album flytter fotos til et separat album og kræver godkendelse for at se det, men fotofiler forbliver ukrypterede på disken. De er stadig læselige med backup-udtræksværktøjer, via iCloud-adgang uden Avanceret databeskyttelse og med retsmedicinsk software.
Hvad er den sikreste måde at låse fotos på iPhone?
En stærkere metode er autentificeret filkryptering understøttet af et dokumenteret nøglehierarki og gendannelsesmodel. Vaultaire bruger AES-256-GCM under en tilfældig hovednøgle, som en PBKDF2-afledte hvælving nøgleomslag. Gendannelsesoplysninger gemmes i en krypteret Keychain database i stedet for almindelige tekstfiler.
Kan politiet tilgå skjulte fotos på iPhone?
Retshåndhævende myndigheder med en gyldig kendelse kan tvinge Apple til at udlevere iCloud-data, hvis Avanceret databeskyttelse ikke er slået til. Med fysisk adgang til enheden kan retsmedicinske værktøjer udtrække skjulte fotos fordi filerne ikke er krypterede.
Hvor mange fotos kan Vaultaire låse?
Det gratis niveau understøtter op til 3 hvælvinger med i alt 100 billeder og 10 videoer. Betalte niveauer fjerner disse indholdsgrænser, men alle niveauer bruger det samme AES-256-GCM filkryptering og dokumenteret nøglehierarki.
Konklusion
iPhones skjulte album er en synlighedsskifter med en Face ID-port. Det forhindrer tilfældig opdagelse. Det forhindrer ikke udtræk, retsmedicinsk analyse eller cloud-adgang. Hvis din trusselsmodel rækker ud over "nogen gennemser kamerarullen", har du brug for filkryptering.
Vaultaire krypterer hvert importeret foto med AES-256-GCM under en tilfældig hovednøgle. En vault-nøgle afledt af mønsteret og et salt på hele enheden autentificerer det krypterede indeks og ombryder denne hovednøgle. Gendannelsesoplysninger gemmes i en krypteret Keychain database. Låsning falder aktiv nøgletilstand, selvom Swift og iOS ikke give en beviselig sletning af hver forbigående hukommelseskopi.
Relateret læsning: Sådan skjuler du fotos på iPhone | Sådan opretter du en hemmelig mappe på iPhone | Mønsterkryptering | Sikkerhedsarkitektur