Як заблокувати фото на iPhone у 2026 році (покроково)
Face ID може захищати прихований альбом. Шифрування насправді блокує файли.
Ви можете заблокувати фото на iPhone за допомогою Face ID через вбудований прихований альбом в iOS 18, але це лише контролює доступ до альбому. Файли при цьому не шифруються. Для справжнього блокування на рівні файлів, де дані фото стають нечитабельними без ключа, потрібна програма, яка застосовує шифрування AES-256 до кожного файлу окремо. Цей посібник охоплює обидва методи, перевіряє їх реальну стійкість до обходу і пояснює різницю між блокуванням і приховуванням.
Блокування та приховування: відмінність, яка має значення
Блокування і приховування це дві різні операції, що захищають від різних загроз. Приховування видаляє фото з видимої бібліотеки, щоб хтось, хто гортає вашу фотострічку, його не побачив. Блокування обмежує доступ так, щоб той, хто знайде фото, не міг його відкрити.
Прихований альбом iOS виконує обидва завдання частково. Він переміщує фото з основної бібліотеки та вимагає Face ID або Touch ID для перегляду альбому. Але блокування є UI-воротами, а не шифруванням файлів. Дані фото залишаються незашифрованими на диску. Криміналістичний інструмент, програма для витягання резервних копій iTunes або зламаний пристрій можуть отримати доступ до прихованих фото без будь-якого запиту Face ID.
Справжнє блокування означає, що сам файл перетворено на нечитабельний шифртекст. Без правильного ключа дані є шумом. Для цього потрібне шифрування, а не контроль доступу.
| Приховування | Блокування (контроль доступу) | Блокування (шифрування) | |
|---|---|---|---|
| Що робить | Видаляє фото з видимої бібліотеки | Вимагає автентифікацію для перегляду | Перетворює дані файлу на шифртекст |
| Приклад iOS | Прихований альбом | Face ID на прихованому альбомі | Недоступно нативно |
| Сторонній приклад | Будь-який застосунок-сховище | Застосунок-сховище з PIN-кодом | Vaultaire (AES-256-GCM) |
| Вміст заблокованого файлу після вилучення контейнера програми | Читабельний | Читабельний | AES-GCM зашифрований текст без головного ключа |
| Витримує джейлбрейк | Ні | Ні | Так |
| Витримує компрометацію iCloud | Ні | Ні | Так (при використанні зашифрованої резервної копії) |
Як заблокувати фото за допомогою прихованого альбому (iOS 18)
Крок 1: Виберіть фото для блокування
Відкрийте програму "Фото". Торкніться Вибрати вгорі праворуч. Торкніться кожного фото або відео. Можна також провести пальцем по кількох елементах для швидкого вибору.
Крок 2: Перемістіть фото до прихованого альбому
Торкніться іконки "Поділитися" внизу ліворуч. Прокрутіть вниз і торкніться Приховати. Підтвердьте торканням Приховати [N] фото. Вибрані елементи зникнуть з основної бібліотеки.
Крок 3: Перевірте, що блокування активне
Перейдіть на вкладку Альбоми. Прокрутіть вниз у розділі Утиліти. Торкніться Приховані. iOS має запитати Face ID, Touch ID або пароль. Якщо запит не з'явиться, перейдіть до Налаштування > Фото і переконайтеся, що Використовувати Face ID увімкнено.
Крок 4: Переконайтеся, що Screen Time не є бекдором
Відкрийте Налаштування > Час використання > Обмеження вмісту та конфіденційності > Фото. Якщо хтось знає ваш пароль Screen Time, він може змінити це налаштування. Якщо пароль Screen Time збігається з паролем пристрою, це не додає захисту.
Чому прихований альбом не є справжнім блокуванням
Тест 1: Вилучення через iTunes/Finder. Підключіть iPhone до Mac. Створіть незашифровану локальну резервну копію. Використайте безкоштовний інструмент типу iMazing або iExplorer для перегляду вмісту. Фото з прихованого альбому відображаються у резервній копії у повній якості з оригінальними іменами та метаданими.
Тест 2: Доступ через iCloud. Якщо iCloud Photos увімкнено, приховані фото синхронізуються з iCloud. Будь-хто, хто увійде на iCloud.com з вашими обліковими даними, може їх переглянути.
Тест 3: Обхід Screen Time. Друга особа з вашим паролем пристрою може навігувати до Налаштування > Час використання, вимкнути обмеження та отримати доступ до прихованого альбому.
| Загроза | Прихований альбом захищає? | Примітки |
|---|---|---|
| Випадковий перегляд | Так | Фото відсутнє в основній бібліотеці |
| Хтось із вашим паролем | Частково | Face ID запитується, але запасний варіант через пароль залишається |
| Вилучення резервної копії (незашифрованої) | Ні | Фото залишаються повністю читабельними у виводі резервної копії |
| Доступ через iCloud (стандартний) | Ні | Apple тримає ключі розшифрування |
| Доступ через iCloud (з увімкненим ADP) | Так | Наскрізно зашифровано, але за бажанням і вимкнено за замовчуванням |
| Криміналістичні інструменти | Ні | Дані файлу залишаються незашифрованими на диску |
| Зламаний пристрій | Ні | Повний доступ до файлової системи обходить UI-блокування |
Як заблокувати фото за допомогою шифрування (Vaultaire)
Vaultaire застосовується AES-256-GCM автентифіковане шифрування кожного файлу під час імпорту. PBKDF2-HMAC-SHA512 поєднує візерунок, намальований на а Сітка 5х5 з одним приладом Keychain сіль, щоб отримати ключ від сховища. Цей ключ сховища автентифікує зашифрований індекс і розгортає випадковий головний ключ, який використовується для вмісту файлу та метаданих. Інформація для відновлення, включаючи шаблон, зберігається в зашифрованому вигляді Keychain базу даних, а не текстові файли чи обліковий запис Vaultaire.
Крок 1: Завантажте і відкрийте Vaultaire
Встановіть Vaultaire з App Store. Відкрийте програму. Немає жодного створення облікового запису, жодної електронної пошти. Ви бачите сітку 5x5 з точками.
Крок 2: Намалюйте візерунок для створення сховища
Намалюйте візерунок, що з’єднає принаймні 6 точок із принаймні 2 змінами напрямку. Vaultaire серіалізує шлях і передає його PBKDF2-HMAC-SHA512 з сіллю для всього пристрою. Шаблон використовує м’язову пам’ять, тому довший шлях легше повторити, ніж довільний рядок символів.
Крок 3: Імпортуйте фото
Торкніться кнопки імпорту всередині сховища. Виберіть фото зі своєї фотоплівки або скористайтеся вбудованою камерою для зйомки безпосередньо в сховище. Фото, зняті вбудованою камерою, ніколи не потрапляють до бібліотеки фото у незашифрованому вигляді.
Крок 4: Видаліть оригінали з фотоплівки
Після підтвердження, що фото з'явилися у сховищі, видаліть оригінали з програми "Фото". Очистіть Нещодавно видалені. Поки оригінали не видалено, незашифровані копії все ще існують на пристрої.
Крок 5: Перевірте блокування
Закрийте Vaultaire. Ключ шифрування видаляється з пам'яті в момент закриття програми. Знову відкрийте програму і намалюйте свій візерунок для підтвердження доступу. Намалюйте інший візерунок, і ви побачите інше сховище або порожнє, бо інший візерунок породжує інший ключ.
Шифрування за візерунком та PIN-код при запуску: чому різниця є принциповою
Більшість застосунків-сховищ для фото в App Store використовують PIN-код або пароль як ворота. Ви вводите код, програма відкривається, і ви бачите фото. Код є механізмом контролю доступу. За воротами фото зазвичай знаходяться у перейменованій теці без жодного шифрування.
Шаблон шифрування в Vaultaire використовує шаблон як введення для отримання ключа, а не лише як ворота інтерфейсу користувача. PBKDF2-HMAC-SHA512 об’єднує його з інтерфейсом для всього пристрою протягом 600 000 ітерацій, щоб отримати 256-бітний ключ сховища. Цей ключ сховища шифрує індекс і охоплює окремий випадковий 256-бітний головний ключ, який захищає вміст файлу, заголовки, метадані та мініатюри за допомогою AES-256-GCM.
| PIN при запуску (типовий застосунок-сховище) | Шифрування за візерунком (Vaultaire) | |
|---|---|---|
| Що робить код | Розблоковує UI програми | Отримує ключ сховища через PBKDF2 і розгортає випадковий головний ключ |
| Стан файлу на диску | Незашифрований, читабельний криміналістичними інструментами | Шифртекст AES-256-GCM, що виглядає як випадковий шум без ключа |
| Поведінка при неправильному коді | Показує помилку "Неправильний PIN" | Сконфігурований шаблон відкриває своє сховище; неналаштований шаблон показує порожній стан |
| Вартість вгадування в автономному режимі | Часто низький | Кожна відгадка вимагає PBKDF2 плюс розшифровка автентифікованого індексу; сила все ще залежить від ентропії шаблону |
| Пряме читання файлу | Можливо, якщо файли є відкритим текстом | Вміст файлу залишається AES-GCM зашифрований текст без випадкового головного ключа |
| Візерунок/PIN збережено на пристрої | Зазвичай так | Копія для відновлення всередині зашифрованої Keychain бази даних |
Інші методи блокування фото на iPhone
Блокування нотаток
Закрийте Vaultaire. Під час блокування програма скидає активне сховище та стан головного ключа. Знову відкрийте його та знову намалюйте шаблон, щоб програма могла автентифікувати зашифрований індекс і розгорнути існуючий головний ключ. Намалюйте інший налаштований шаблон, щоб відкрити окреме сховище; неналаштований шаблон показує порожній стан. Свіфт і iOS не забезпечуйте доказове видалення кожної тимчасової копії пам’яті.
Автоматизація Shortcuts
Деякі посібники пропонують використовувати Shortcuts для переміщення фото до заблокованої теки. Але автоматизації Shortcuts можна переглядати і редагувати будь-кому з доступом до пристрою, а "заблокована тека" має ті самі обмеження, що і прихований альбом.
Поради та типові помилки
- Не покладайтеся на Screen Time як замок. Обмеження Screen Time може скинути будь-хто з паролем пристрою.
- Видаляйте оригінали після імпорту до сховища. Найпоширеніша помилка полягає в імпорті фото до захищеної програми, але незашифровані оригінали залишаються у фотоплівці.
- Очищайте альбом "Нещодавно видалені". Видалені фото зберігаються 30 днів.
- Увімкніть зашифровані резервні копії iPhone. У Finder на Mac або iTunes у Windows виберіть Шифрувати локальну резервну копію.
- Перевірте конфігурацію iCloud. Якщо iCloud Photos увімкнено, розгляньте Розширений захист даних або вимкніть iCloud Photos для чутливого вмісту.
Часті запитання
Чи може хтось відкрити мій прихований альбом без Face ID?
Так. Face ID є основним методом автентифікації, але пароль пристрою завжди є запасним варіантом. Будь-хто з вашим паролем може отримати доступ до прихованого альбому.
Чи шифрує приховування фото на iPhone?
Ні. Прихований альбом переміщує фото до окремого альбому та вимагає автентифікацію для перегляду, але файли фото залишаються незашифрованими на диску.
Який найбезпечніший спосіб заблокувати фото на iPhone?
Більш надійним методом є автентифіковане шифрування файлів, яке підтримується документованою ієрархією ключів і моделлю відновлення. Vaultaire використовує AES-256-GCM під випадковим головним ключем, який a PBKDF2-похідні обгортки ключів сховища. Інформація для відновлення зберігається в зашифрованому вигляді Keychain база даних, а не текстові файли.
Чи може поліція отримати доступ до прихованих фото на iPhone?
Правоохоронні органи із дійсним судовим ордером можуть зобов'язати Apple надати дані iCloud, якщо не ввімкнено розширений захист даних. З фізичним доступом до пристрою криміналістичні інструменти можуть витягти приховані фото, оскільки файли не зашифровані.