Hogyan rejtsük el a fotókat Mac-en

Hogyan rejtsük el a fotókat Mac-en

Mac-en a fotók elrejtésére több lehetőség kínálkozik. A macOS Fotók alkalmazás rejtett albumja gyors, de titkosítást nem nyújt. A titkosított képlemez erősebb, de van egy egyszerűbb megoldás is iPhone-felhasználóknak.

Mac-en fotókat elrejthet a Fotók alkalmazás beépített Rejtett albumával, titkosított képlemezekkel, a Finder láthatatlan fájl jelzőjével vagy a FileVault teljes lemeztitkosítással. A törvényszéki vizsgálatot átvészelő fotókhoz az AES-256-titkosított tároló alkalmazások, például a Vaultaire, zero-knowledge titkosítást kínálnak, ahol a fájlok a helyes kulcs nélkül kriptográfiailag hozzáférhetetlenek. Ez az útmutató mind az öt módszert tárgyalja lépésenkénti útmutatóval és biztonsági elemzéssel.

Mit jelent a "rejtett" Mac-en (és mit nem)

A "rejtett" szónak háromféle jelentése van Mac kontextusban, és ezek összetévesztése valós biztonsági problémákat okoz.

A felület-szinten rejtett azt jelenti, hogy az elem el van távolítva az alapértelmezett nézetből, de egy kattintással vagy egy menükapcsolóval elérhető. A macOS Fotók alkalmazás Rejtett albumja így működik.

A fájlrendszer-szinten rejtett azt jelenti, hogy az elem láthatatlan jelzőjét beállítottuk, így alapértelmezés szerint nem jelenik meg a Finderben. Nyomja meg a Cmd+Shift+pont billentyűkombinációt, és azonnal megjelenik. Nincs szükség jelszóra.

A titkosított azt jelenti, hogy az elem matematikailag transzformált. A visszafejtési kulcs nélkül a fájl zaj. Ez az egyetlen módszer, amely véd a Mac-hez fizikai hozzáféréssel rendelkezők ellen.

Módszer Védelem szintje Fizikai hozzáférést kibír? Jelszó kell a feloldáshoz?
Fotók alkalmazás Rejtett albumja Felület-szinten rejtett Nem Nem (Nézet > Rejtett fotóalbum megjelenítése)
Finder láthatatlan jelző Fájlrendszer-szinten rejtett Nem Nem (Cmd+Shift+pont)
Titkosított képlemez (.dmg) Titkosított (AES-128 vagy AES-256) Igen Igen
FileVault Teljes lemeztitkosítás Igen (ha ki van kapcsolva) Igen (bejelentkezési jelszó)
Titkosított tároló alkalmazás Fájlonkénti titkosítás Igen Igen (minta/jelszó)

1. módszer: Fotók alkalmazás Rejtett albumja

A legegyszerűbb módszer. A fotókat áthelyezi a fő könyvtár nézetéből.

1. lépés: A Fotók alkalmazás megnyitása

Indítsa el a Fotókat a Dockból vagy az Alkalmazások mappából.

2. lépés: Az elrejteni kívánt fotók kiválasztása

Kattintson egy fotóra, vagy tartsa lenyomva a Command billentyűt, és kattintson több fotóra a kijelöléshez.

3. lépés: A kijelölés elrejtése

Jobb gombbal (vagy Control-kattintással) kattintson a kijelölt fotókra, és válassza az "[N] fotó elrejtése" lehetőséget. Erősítse meg, ha a rendszer kéri.

4. lépés: Rejtett fotók elérése később

Görgessen le az oldalsávban a Segédprogramok alatt lévő Rejtett albumhoz. Ha nem látja, menjen a Nézet > Rejtett Fotóalbum megjelenítése menüpontra.

Biztonsági valóságellenőrzés: Ez kozmetikai szervezés, nem biztonság. Bárki, aki megnyitja a Fotók alkalmazást a Mac-en, egy kattintással megtekintheti a Rejtett albumot. Nincs jelszóvédelem. A fotók titkosítatlanul tárolódnak a Fotók könyvtárcsomagban.

2. módszer: Láthatatlan Finder-fájlok

A macOS lehetővé teszi, hogy bármely fájlt láthatatlanként jelöljön meg a Finderben a Terminal segítségével.

1. lépés: Terminal megnyitása

Keresse meg a Terminalt az Alkalmazások > Segédprogramok menüpontban, vagy keressen rá a Spotlight segítségével (Cmd+Szóköz).

2. lépés: A láthatatlan jelző beállítása

Írja be a következő parancsot, majd húzza a fotófájlt a Terminal ablakba az elérési út automatikus kitöltéséhez:

chflags hidden /elérési/út/fotó.jpg

3. lépés: Láthatatlan fájlok megjelenítése szükség esetén

Nyomja meg a Cmd+Shift+pont billentyűkombinációt bármely Finder ablakban a láthatatlan fájlok be- és kikapcsolásához. A fotó szürkén megjelenik. A megjelenítés visszavonásához: chflags nohidden /elérési/út/fotó.jpg

Biztonsági valóságellenőrzés: Ez még gyengébb, mint a Fotók alkalmazás Rejtett albumja. Bárki, aki ismeri a billentyűparancsot (vagy Terminált használ), mindent lát. A fájl nem titkosított és nem jelszóvédett.

3. módszer: Titkosított képlemez

Ez a legerősebb beépített módszer. A macOS titkosított .dmg fájlokat tud létrehozni, amelyek csatoláshoz jelszót igényelnek.

1. lépés: Lemez Segédprogram megnyitása

Keresse meg a Lemez Segédprogramot az Alkalmazások > Segédprogramok menüpontban.

2. lépés: Új kép létrehozása

Menjen a Fájl > Új kép > Üres kép menüpontra. Állítsa be a következő paramétereket:

  • Méret: elég nagy a fotóknak
  • Formátum: APFS vagy Mac OS Extended
  • Titkosítás: 256 bites AES-titkosítás (az erősebb lehetőség)
  • Képformátum: Olvasható/Írható képlemez

3. lépés: Erős jelszó beállítása

Adjon meg jelszót, amikor a rendszer kéri. Kapcsolja ki a "Jelszó megjegyzése a kulcstárcán" lehetőséget a maximális biztonsághoz. Ha bekapcsolva hagyja, bárki, aki bejelentkezett a Mac-en, jelszó nélkül csatolhatja a képlemezt.

4. lépés: Fotók áthelyezése a titkosított képre

Kattintson duplán a .dmg-re a csatoláshoz (jelszóra lesz szüksége). Húzza a fotókat a csatolt kötetre. Amikor kész, válassza le a kötetet. A lemezen lévő .dmg fájl most titkosított.

Biztonsági valóságellenőrzés: Ez valódi AES-256 titkosítás. Jelszó nélkül a képlemez tartalma nem olvasható. Gyengesége: ha a jelszót a kulcstárcán tárolja, és valaki hozzáféréssel rendelkezik a bejelentkezett Mac-hez, csatolhatja azt. A .dmg fájl maga látható a Finderben, csak a tartalma titkosított.

4. módszer: FileVault teljes lemeztitkosítás

A FileVault titkosítja a teljes indítólemezt. Nem rejti el az egyes fotókat, de mindent megvéd, ha a Mac ki van kapcsolva vagy ki van jelentkezve.

1. lépés: Rendszerbeállítások megnyitása

Menjen az Apple menü > Rendszerbeállítások > Adatvédelem és biztonság menüpontra.

2. lépés: FileVault aktiválása

Görgessen a FileVault részhez. Kattintson az "Aktiválás" gombra. Válasszon: lehetővé teszi-e az iCloud-fióknak a lemez feloldását, vagy mentsen el egy helyreállítási kulcsot. Írja le a helyreállítási kulcsot, és tárolja biztonságosan.

Biztonsági valóságellenőrzés: A FileVault véd azzal szemben, aki ellopja a Mac-et, miközben ki van kapcsolva. Nem véd azzal szemben, aki hozzáféréssel rendelkezik a bejelentkezett Mac-hez. Ha egy partner, szobatárs vagy kolléga leülhet a bejelentkezett Mac mellé, a FileVault semmit sem tesz a fotókért. Ez háttérvédelem, nem fotóelrejtés.

5. módszer: Titkosított tároló alkalmazás

Azokhoz a fotókhoz, amelyeket egyenként kell titkosítani és el kell rejteni mindenki elől, aki hozzáfér a bejelentkezett Mac-hez, egy dedikált tároló alkalmazás nyújtja a legerősebb védelmet.

A Vaultaire AES-256-GCM titkosítást alkalmaz, ahol minden fájl egyedi inicializáló vektorral van titkosítva. A titkosítási kulcsot egy 5x5-ös rácson rajzolt mintából veszik le PBKDF2 és HMAC-SHA512 segítségével. Az alkalmazás zero-knowledge architektúrát alkalmaz: a fejlesztők nem férnek hozzá a fájlokhoz. Minden minta más tárolót nyit meg, és nincsenek olyan metaadatok, amelyek elárulnák, hány tároló létezik.

Mac-en az iPhone Vaultaire-tároló iCloud-szinkronizált titkosított biztonsági mentése lehetővé teszi a titkosított fotókhoz való hozzáférést. Az adatok nyugalmi állapotban titkosítottak maradnak, függetlenül attól, hogy a Mac be van-e vagy ki van-e jelentkezve.

Melyik módszert kell használni?

Ez a fenyegetési modelltől függ.

Fenyegetés Legjobb módszer Miért
Alkalmi szemlélők (valaki a képernyőre néz) Fotók alkalmazás Rejtett albumja Gyors, egyszerű, elég ahhoz, hogy a fotókat kivegye a fő nézetből
Valaki, aki bejelentkezett Mac-en böngészik Titkosított képlemez vagy tároló alkalmazás A hozzáféréshez jelszó szükséges
Eszközlopás (Mac kikapcsolt állapotban ellopva) FileVault + titkosított képlemez A FileVault titkosítja a lemezt; a .dmg egy második réteget ad hozzá
Törvényszéki vizsgálat vagy jogi kényszer Zero-knowledge architektúrájú titkosított tároló alkalmazás Nincs hátsó ajtó, nincs főkulcs, valószínűsíthető tagadás
Valaki a Mac bejelentkezési jelszavával Különálló jelszóval rendelkező titkosított tároló alkalmazás A FileVault és a kulcstárcán tárolt .dmg jelszavak megkerülhetők a bejelentkezési jelszóval

Tippek és gyakori hibák

  • Ne támaszkodjon a Fotók Rejtett albumára biztonságként. Ez szervezési funkció, nem adatvédelmi funkció. Kezelje "nem a fő nézetben" eszközként.
  • Kapcsolja ki a "Jelszó megjegyzése a kulcstárcán" lehetőséget titkosított képlemezek létrehozásakor. A kulcstárca-integráció kényelmes, de meghiúsítja a célt, ha valakinek van a bejelentkezése.
  • Aktiválja a FileVault-ot mindenképpen. Ingyenes, átlátszó, és véd az eszközlopással szemben. Nincs ok arra, hogy modern Mac-en kikapcsolva hagyja.
  • Ne feledje, hogy a Spotlight indexeli a fájlneveket. Még ha egy fotó rejtve van is a Finderben, a Spotlight megtalálhatja a keresési eredményekben. A titkosított képlemezek és tároló alkalmazások elkerülik ezt, mert a fájlneveket is titkosítják.
  • A Time Machine titkosítatlanul készít biztonsági mentést. Ha a biztonsági mentési merevlemez titkosítása nélkül használja a Time Machine-t, a fotói titkosítatlanul léteznek a biztonsági mentési meghajtón.

Gyakran ismételt kérdések

Megtalálhatja valaki a rejtett fotóimat Mac-en?

Ez az elrejtési módszertől függ. A Rejtett albumban lévő fotók egy kattintásnyira vannak. A láthatatlan Finder-fájlok egy billentyűparancsnyira vannak (Cmd+Shift+pont). Csak a titkosított módszerek (képlemezek, FileVault, tároló alkalmazások) igényelnek jelszót vagy kulcsot a hozzáféréshez.

A FileVault elrejti az egyes fotókat?

Nem. A FileVault a teljes merevlemezt titkosítja, és véd az offline támadásokkal szemben (ellopott Mac, eltávolított merevlemez). Ha a Mac be van jelentkezve és fut, a FileVault átlátszó: minden fájl szokás szerint elérhető. Nem rejt el vagy véd specifikus fotókat egyenként.

Biztonsági mentés készül a rejtett fotókról az iCloud-ba?

A Rejtett albumban lévő fotók szinkronizálódnak az iCloud Fotókkal, ha az iCloud Fotók be van kapcsolva. "Rejtve" maradnak az iCloud-ban, de az Apple rendelkezik a titkosítási kulcsokkal a standard iCloud Fotókhoz. Az Apple bírósági végzéssel hozzáférhet ezekhez, hacsak nem aktiválja a Fejlett adatvédelmet, amely végponttól végpontig titkosítást ad hozzá.

Mi a legjobb módszer a privát fotók Mac-en való tárolásához?

Egy AES-256 titkosítású titkosított képlemez (jelszó nem tárolva a kulcstárcán) vagy egy zero-knowledge architektúrájú titkosított tároló alkalmazás. Mindkettő biztosítja, hogy a fotók a helyes jelszó nélkül kriptográfiailag hozzáférhetetlenek legyenek, még akkor is, ha valaki fizikai hozzáféréssel rendelkezik a Mac-hez.

El lehet rejteni fotókat a Spotlight keresés elől?

A Spotlight nem indexeli a titkosított képlemezek vagy tároló alkalmazások tartalmát. A Finder láthatatlan jelzőjével rejtett fájlokat a Spotlight esetleg még indexelheti. Bizonyos mappákat kizárhat a Spotlight-ból a Rendszerbeállítások > Siri és Spotlight > Spotlight adatvédelem menüpontban.

Összefoglalás

A Fotók alkalmazás Rejtett albumja szervezés, nem biztonság. A Finder láthatatlan jelzője még gyengébb. Valódi védelemhez használjon titkosított képlemezt (AES-256, jelszó nem a kulcstárcán) vagy titkosított tároló alkalmazást. Ha privát fotókat tárol Mac-en, aktiválja a FileVault-ot alapként, és adja hozzá a fájlonkénti titkosítást. Az az öt perc, amit egy titkosított képlemez beállítása vagy a Vaultaire telepítése vesz igénybe, többet ér, mint rájönni, hogy "rejtett" fotói egyetlen billentyűparanccsal elérhetők voltak.