Hogyan rejtsük el a fotókat Mac-en
Mac-en a fotók elrejtésére több lehetőség kínálkozik. A macOS Fotók alkalmazás rejtett albumja gyors, de titkosítást nem nyújt. A titkosított képlemez erősebb, de van egy egyszerűbb megoldás is iPhone-felhasználóknak.
Mac-en fotókat elrejthet a Fotók alkalmazás beépített Rejtett albumával, titkosított képlemezekkel, a Finder láthatatlan fájl jelzőjével vagy a FileVault teljes lemeztitkosítással. A törvényszéki vizsgálatot átvészelő fotókhoz az AES-256-titkosított tároló alkalmazások, például a Vaultaire, zero-knowledge titkosítást kínálnak, ahol a fájlok a helyes kulcs nélkül kriptográfiailag hozzáférhetetlenek. Ez az útmutató mind az öt módszert tárgyalja lépésenkénti útmutatóval és biztonsági elemzéssel.
Mit jelent a "rejtett" Mac-en (és mit nem)
A "rejtett" szónak háromféle jelentése van Mac kontextusban, és ezek összetévesztése valós biztonsági problémákat okoz.
A felület-szinten rejtett azt jelenti, hogy az elem el van távolítva az alapértelmezett nézetből, de egy kattintással vagy egy menükapcsolóval elérhető. A macOS Fotók alkalmazás Rejtett albumja így működik.
A fájlrendszer-szinten rejtett azt jelenti, hogy az elem láthatatlan jelzőjét beállítottuk, így alapértelmezés szerint nem jelenik meg a Finderben. Nyomja meg a Cmd+Shift+pont billentyűkombinációt, és azonnal megjelenik. Nincs szükség jelszóra.
A titkosított azt jelenti, hogy az elem matematikailag transzformált. A visszafejtési kulcs nélkül a fájl zaj. Ez az egyetlen módszer, amely véd a Mac-hez fizikai hozzáféréssel rendelkezők ellen.
| Módszer | Védelem szintje | Fizikai hozzáférést kibír? | Jelszó kell a feloldáshoz? |
|---|---|---|---|
| Fotók alkalmazás Rejtett albumja | Felület-szinten rejtett | Nem | Nem (Nézet > Rejtett fotóalbum megjelenítése) |
| Finder láthatatlan jelző | Fájlrendszer-szinten rejtett | Nem | Nem (Cmd+Shift+pont) |
| Titkosított képlemez (.dmg) | Titkosított (AES-128 vagy AES-256) | Igen | Igen |
| FileVault | Teljes lemeztitkosítás | Igen (ha ki van kapcsolva) | Igen (bejelentkezési jelszó) |
| Titkosított tároló alkalmazás | Fájlonkénti titkosítás | Igen | Igen (minta/jelszó) |
1. módszer: Fotók alkalmazás Rejtett albumja
A legegyszerűbb módszer. A fotókat áthelyezi a fő könyvtár nézetéből.
1. lépés: A Fotók alkalmazás megnyitása
Indítsa el a Fotókat a Dockból vagy az Alkalmazások mappából.
2. lépés: Az elrejteni kívánt fotók kiválasztása
Kattintson egy fotóra, vagy tartsa lenyomva a Command billentyűt, és kattintson több fotóra a kijelöléshez.
3. lépés: A kijelölés elrejtése
Jobb gombbal (vagy Control-kattintással) kattintson a kijelölt fotókra, és válassza az "[N] fotó elrejtése" lehetőséget. Erősítse meg, ha a rendszer kéri.
4. lépés: Rejtett fotók elérése később
Görgessen le az oldalsávban a Segédprogramok alatt lévő Rejtett albumhoz. Ha nem látja, menjen a Nézet > Rejtett Fotóalbum megjelenítése menüpontra.
Biztonsági valóságellenőrzés: Ez kozmetikai szervezés, nem biztonság. Bárki, aki megnyitja a Fotók alkalmazást a Mac-en, egy kattintással megtekintheti a Rejtett albumot. Nincs jelszóvédelem. A fotók titkosítatlanul tárolódnak a Fotók könyvtárcsomagban.
2. módszer: Láthatatlan Finder-fájlok
A macOS lehetővé teszi, hogy bármely fájlt láthatatlanként jelöljön meg a Finderben a Terminal segítségével.
1. lépés: Terminal megnyitása
Keresse meg a Terminalt az Alkalmazások > Segédprogramok menüpontban, vagy keressen rá a Spotlight segítségével (Cmd+Szóköz).
2. lépés: A láthatatlan jelző beállítása
Írja be a következő parancsot, majd húzza a fotófájlt a Terminal ablakba az elérési út automatikus kitöltéséhez:
chflags hidden /elérési/út/fotó.jpg
3. lépés: Láthatatlan fájlok megjelenítése szükség esetén
Nyomja meg a Cmd+Shift+pont billentyűkombinációt bármely Finder ablakban a láthatatlan fájlok be- és kikapcsolásához. A fotó szürkén megjelenik. A megjelenítés visszavonásához: chflags nohidden /elérési/út/fotó.jpg
Biztonsági valóságellenőrzés: Ez még gyengébb, mint a Fotók alkalmazás Rejtett albumja. Bárki, aki ismeri a billentyűparancsot (vagy Terminált használ), mindent lát. A fájl nem titkosított és nem jelszóvédett.
3. módszer: Titkosított képlemez
Ez a legerősebb beépített módszer. A macOS titkosított .dmg fájlokat tud létrehozni, amelyek csatoláshoz jelszót igényelnek.
1. lépés: Lemez Segédprogram megnyitása
Keresse meg a Lemez Segédprogramot az Alkalmazások > Segédprogramok menüpontban.
2. lépés: Új kép létrehozása
Menjen a Fájl > Új kép > Üres kép menüpontra. Állítsa be a következő paramétereket:
- Méret: elég nagy a fotóknak
- Formátum: APFS vagy Mac OS Extended
- Titkosítás: 256 bites AES-titkosítás (az erősebb lehetőség)
- Képformátum: Olvasható/Írható képlemez
3. lépés: Erős jelszó beállítása
Adjon meg jelszót, amikor a rendszer kéri. Kapcsolja ki a "Jelszó megjegyzése a kulcstárcán" lehetőséget a maximális biztonsághoz. Ha bekapcsolva hagyja, bárki, aki bejelentkezett a Mac-en, jelszó nélkül csatolhatja a képlemezt.
4. lépés: Fotók áthelyezése a titkosított képre
Kattintson duplán a .dmg-re a csatoláshoz (jelszóra lesz szüksége). Húzza a fotókat a csatolt kötetre. Amikor kész, válassza le a kötetet. A lemezen lévő .dmg fájl most titkosított.
Biztonsági valóságellenőrzés: Ez valódi AES-256 titkosítás. Jelszó nélkül a képlemez tartalma nem olvasható. Gyengesége: ha a jelszót a kulcstárcán tárolja, és valaki hozzáféréssel rendelkezik a bejelentkezett Mac-hez, csatolhatja azt. A .dmg fájl maga látható a Finderben, csak a tartalma titkosított.
4. módszer: FileVault teljes lemeztitkosítás
A FileVault titkosítja a teljes indítólemezt. Nem rejti el az egyes fotókat, de mindent megvéd, ha a Mac ki van kapcsolva vagy ki van jelentkezve.
1. lépés: Rendszerbeállítások megnyitása
Menjen az Apple menü > Rendszerbeállítások > Adatvédelem és biztonság menüpontra.
2. lépés: FileVault aktiválása
Görgessen a FileVault részhez. Kattintson az "Aktiválás" gombra. Válasszon: lehetővé teszi-e az iCloud-fióknak a lemez feloldását, vagy mentsen el egy helyreállítási kulcsot. Írja le a helyreállítási kulcsot, és tárolja biztonságosan.
Biztonsági valóságellenőrzés: A FileVault véd azzal szemben, aki ellopja a Mac-et, miközben ki van kapcsolva. Nem véd azzal szemben, aki hozzáféréssel rendelkezik a bejelentkezett Mac-hez. Ha egy partner, szobatárs vagy kolléga leülhet a bejelentkezett Mac mellé, a FileVault semmit sem tesz a fotókért. Ez háttérvédelem, nem fotóelrejtés.
5. módszer: Titkosított tároló alkalmazás
Azokhoz a fotókhoz, amelyeket egyenként kell titkosítani és el kell rejteni mindenki elől, aki hozzáfér a bejelentkezett Mac-hez, egy dedikált tároló alkalmazás nyújtja a legerősebb védelmet.
A Vaultaire AES-256-GCM titkosítást alkalmaz, ahol minden fájl egyedi inicializáló vektorral van titkosítva. A titkosítási kulcsot egy 5x5-ös rácson rajzolt mintából veszik le PBKDF2 és HMAC-SHA512 segítségével. Az alkalmazás zero-knowledge architektúrát alkalmaz: a fejlesztők nem férnek hozzá a fájlokhoz. Minden minta más tárolót nyit meg, és nincsenek olyan metaadatok, amelyek elárulnák, hány tároló létezik.
Mac-en az iPhone Vaultaire-tároló iCloud-szinkronizált titkosított biztonsági mentése lehetővé teszi a titkosított fotókhoz való hozzáférést. Az adatok nyugalmi állapotban titkosítottak maradnak, függetlenül attól, hogy a Mac be van-e vagy ki van-e jelentkezve.
Melyik módszert kell használni?
Ez a fenyegetési modelltől függ.
| Fenyegetés | Legjobb módszer | Miért |
|---|---|---|
| Alkalmi szemlélők (valaki a képernyőre néz) | Fotók alkalmazás Rejtett albumja | Gyors, egyszerű, elég ahhoz, hogy a fotókat kivegye a fő nézetből |
| Valaki, aki bejelentkezett Mac-en böngészik | Titkosított képlemez vagy tároló alkalmazás | A hozzáféréshez jelszó szükséges |
| Eszközlopás (Mac kikapcsolt állapotban ellopva) | FileVault + titkosított képlemez | A FileVault titkosítja a lemezt; a .dmg egy második réteget ad hozzá |
| Törvényszéki vizsgálat vagy jogi kényszer | Zero-knowledge architektúrájú titkosított tároló alkalmazás | Nincs hátsó ajtó, nincs főkulcs, valószínűsíthető tagadás |
| Valaki a Mac bejelentkezési jelszavával | Különálló jelszóval rendelkező titkosított tároló alkalmazás | A FileVault és a kulcstárcán tárolt .dmg jelszavak megkerülhetők a bejelentkezési jelszóval |
Tippek és gyakori hibák
- Ne támaszkodjon a Fotók Rejtett albumára biztonságként. Ez szervezési funkció, nem adatvédelmi funkció. Kezelje "nem a fő nézetben" eszközként.
- Kapcsolja ki a "Jelszó megjegyzése a kulcstárcán" lehetőséget titkosított képlemezek létrehozásakor. A kulcstárca-integráció kényelmes, de meghiúsítja a célt, ha valakinek van a bejelentkezése.
- Aktiválja a FileVault-ot mindenképpen. Ingyenes, átlátszó, és véd az eszközlopással szemben. Nincs ok arra, hogy modern Mac-en kikapcsolva hagyja.
- Ne feledje, hogy a Spotlight indexeli a fájlneveket. Még ha egy fotó rejtve van is a Finderben, a Spotlight megtalálhatja a keresési eredményekben. A titkosított képlemezek és tároló alkalmazások elkerülik ezt, mert a fájlneveket is titkosítják.
- A Time Machine titkosítatlanul készít biztonsági mentést. Ha a biztonsági mentési merevlemez titkosítása nélkül használja a Time Machine-t, a fotói titkosítatlanul léteznek a biztonsági mentési meghajtón.
Gyakran ismételt kérdések
Megtalálhatja valaki a rejtett fotóimat Mac-en?
Ez az elrejtési módszertől függ. A Rejtett albumban lévő fotók egy kattintásnyira vannak. A láthatatlan Finder-fájlok egy billentyűparancsnyira vannak (Cmd+Shift+pont). Csak a titkosított módszerek (képlemezek, FileVault, tároló alkalmazások) igényelnek jelszót vagy kulcsot a hozzáféréshez.
A FileVault elrejti az egyes fotókat?
Nem. A FileVault a teljes merevlemezt titkosítja, és véd az offline támadásokkal szemben (ellopott Mac, eltávolított merevlemez). Ha a Mac be van jelentkezve és fut, a FileVault átlátszó: minden fájl szokás szerint elérhető. Nem rejt el vagy véd specifikus fotókat egyenként.
Biztonsági mentés készül a rejtett fotókról az iCloud-ba?
A Rejtett albumban lévő fotók szinkronizálódnak az iCloud Fotókkal, ha az iCloud Fotók be van kapcsolva. "Rejtve" maradnak az iCloud-ban, de az Apple rendelkezik a titkosítási kulcsokkal a standard iCloud Fotókhoz. Az Apple bírósági végzéssel hozzáférhet ezekhez, hacsak nem aktiválja a Fejlett adatvédelmet, amely végponttól végpontig titkosítást ad hozzá.
Mi a legjobb módszer a privát fotók Mac-en való tárolásához?
Egy AES-256 titkosítású titkosított képlemez (jelszó nem tárolva a kulcstárcán) vagy egy zero-knowledge architektúrájú titkosított tároló alkalmazás. Mindkettő biztosítja, hogy a fotók a helyes jelszó nélkül kriptográfiailag hozzáférhetetlenek legyenek, még akkor is, ha valaki fizikai hozzáféréssel rendelkezik a Mac-hez.
El lehet rejteni fotókat a Spotlight keresés elől?
A Spotlight nem indexeli a titkosított képlemezek vagy tároló alkalmazások tartalmát. A Finder láthatatlan jelzőjével rejtett fájlokat a Spotlight esetleg még indexelheti. Bizonyos mappákat kizárhat a Spotlight-ból a Rendszerbeállítások > Siri és Spotlight > Spotlight adatvédelem menüpontban.
Összefoglalás
A Fotók alkalmazás Rejtett albumja szervezés, nem biztonság. A Finder láthatatlan jelzője még gyengébb. Valódi védelemhez használjon titkosított képlemezt (AES-256, jelszó nem a kulcstárcán) vagy titkosított tároló alkalmazást. Ha privát fotókat tárol Mac-en, aktiválja a FileVault-ot alapként, és adja hozzá a fájlonkénti titkosítást. Az az öt perc, amit egy titkosított képlemez beállítása vagy a Vaultaire telepítése vesz igénybe, többet ér, mint rájönni, hogy "rejtett" fotói egyetlen billentyűparanccsal elérhetők voltak.