已加载全部内容

iCloud 数据可开启 E2E 保护

链接
分类
文章科技2022-12-25 10:00:00
简介

CSAM 举措失效。其他第三方文件也可支持 E2E 但一些文件元信息依然仅支持标准加密。

相似条目

笔记

Beta

本文介绍 iCloud 通过 Apple Account 安全机制保护用户数据,提供标准数据保护和高级数据保护两种加密选项。默认采用标准数据保护,部分类别数据实现端到端加密;开启高级数据保护后,iCloud Backup、Photos、Notes 等 25 类数据均采用端到端加密,加密密钥仅存于受信任设备。

本文说明所有新 Apple Account 均强制开启双重认证以保护 iCloud 数据安全。用户登录新设备、恢复备份或忘记密码时,需通过 Apple Account 访问由 Apple 保管的加密密钥。开启高级数据保护后,多数 iCloud 数据的加密密钥不再由 Apple 存储。

本文指出端到端加密数据仅能在用户受信任设备上解密,即使 Apple 也无法访问。标准数据保护下 15 类数据已采用该加密,开启高级数据保护后扩展至 25 类,包含备份和照片等。数据在云端泄露时仍保持安全,但用户丢失账户访问权限后需通过恢复联系人或密钥自行恢复。

本文提到双重认证是新 Apple Account 的强制要求,也是启用端到端加密等多项功能的前提条件。它帮助防止他人通过欺诈手段获取账户访问权限,确保 iCloud 数据安全。

文章在第三方应用数据部分指出,启用高级数据保护后,存储于 iCloud Backup 和 CloudKit 的加密字段与资源将改为端到端加密,由受信任设备独占密钥。

iCloud 钥匙串属于密码与钥匙串类别,始终采用端到端加密,苹果无法访问密钥。无论标准还是高级数据保护模式,其加密方式和密钥存储均保持不变,保障账号密码等信息安全。

本文提到 iCloud Mail 因需与全球邮件系统互通而不支持端到端加密,但所有原生 Apple 邮件客户端均支持可选的 S/MIME 消息加密功能,以在标准数据保护下提供额外加密选项。

在标准数据保护下,iCloud 云备份的加密密钥由苹果数据中心保管,可协助用户恢复数据;启用高级数据保护后,备份内容实现端到端加密,仅受信任设备可访问密钥。备份包含设备数据和信息备份,开启后即使关闭备份也能通过新密钥保护未来数据。

iCloud 云盘在标准保护下由苹果保管加密密钥,启用高级数据保护后转为端到端加密,仅受信任设备持有密钥。云盘包含 Pages、Keynote 等文档及手动或自动保存的文件,与照片、备忘录等类别并列受保护。

本文介绍从 iOS 16.2 等系统起可开启高级数据保护,将端到端加密类别增至 25 类,覆盖 iCloud Backup、Photos、Notes 等。加密密钥仅存于受信任设备,Apple 无法协助恢复;需提前设置恢复联系人或密钥,且所有设备需更新至支持版本。可随时关闭并恢复为标准保护。

文章指出联系人和日历基于 CalDAV 等行业标准构建,这些标准本身不支持端到端加密;使用 CalDAV 同步的提醒事项在任何保护级别下均无法实现端到端加密。

本文说明联系人和日历采用 CardDAV 等行业标准,这些标准不内置端到端加密支持,导致相关数据在标准与高级数据保护下均由 Apple 保管密钥。

本文在共享与协作章节说明,iWork 协作功能不支持高级数据保护,加密密钥会被上传至 Apple 数据中心,以便实现实时协作,此时共享内容不采用端到端加密。

恢复联系人是用户丢失账号访问权限时,用于恢复端到端加密数据的受信任联系人。启用高级数据保护前必须设置至少一个恢复联系人或恢复密钥,以确保数据可恢复。

恢复密钥是个人生成的密钥,用于在丢失账号访问权限时恢复端到端加密的 iCloud 数据。苹果无法使用该密钥,启用高级数据保护前需设置恢复密钥或联系人以避免数据永久丢失。

无边记在标准数据保护下加密密钥由苹果保管,高级数据保护模式下实现端到端加密。使用“发送副本”共享看板时,内容在链接有效期内以未加密状态存储,与协作功能的安全性相关。

本文指出标准数据保护为默认设置,iCloud 数据在传输和静态存储时均加密,密钥由 Apple 数据中心保管以便恢复。15 类数据(如 Health、Keychain)采用端到端加密,Apple 无密钥;其余数据 Apple 可协助恢复。用户只要能登录账户即可访问备份、照片等内容。

该分类暂无内容
该分类暂无内容
该分类暂无内容
该分类暂无内容