Jeśli częściej niż większość osób zastanawiasz się, czy dane, które przechowujesz w swoim telefonie lub w chmurze rzeczywiście są bezpieczne — iPhone to smartfon dla Ciebie. Wyjaśniamy, w jaki sposób Apple dba o poufność najbardziej wrażliwych informacji i na czym polega szyfrowanie danych w iPhonie.

Szyfrowanie danych — co to takiego?
Szyfrowanie to podstawowa metoda zabezpieczania danych cyfrowych. W skrócie — polega ona na zamianie zawartości pliku z danymi (nieważne, czy jest to tekst, obraz, czy dowolny inny format danych) na szyfr według unikalnego klucza kryptograficznego — który służy też do ich odszyfrowywania.
W ten sposób dane w swojej prawdziwej postaci mogą zostać odczytane wyłącznie przez osoby, które mają jednocześnie dostęp do pliku (naszego „sejfu”) oraz do klucza. Nawet, więc jeśli cyberprzestępcom uda się przechwycić przesyłane informacje lub dostać bezpośrednio na Twój dysk — wciąż będą potrzebowali klucza szyfrującego, który w dobrze zaprojektowanym systemie zabezpieczeń będzie znajdował się w kompletnie innej lokalizacji, dostępnej jedynie dla nadawcy i odbiorcy danych.
Oczywiście, szyfrowanie służy nie tylko do ochrony przed hakerami. To także najlepszy — i tak naprawdę jedyny — sposób, aby uniemożliwić śledzenie danych usługodawcom internetowym czy instytucjom rządowym.
Jak działa szyfrowanie danych w iPhone’ach?
Jak to wygląda na urządzeniach z nadgryzionym jabłuszkiem? Cóż — Apple zadbało o to, aby szyfrowaniu poddawane były… wszystkie dane synchronizowane z iCloud. Od wiadomości na Twojej skrzynce mailowej, przez historię wyszukiwania w Safari, po zapisane w Pęku kluczy hasła i loginy.
Co ciekawe, dane gromadzone na serwerach giganta z Cupertino chronione są na dwa sposoby.
W tym pierwszym — nieco prostszym — dane szyfrowane są podczas przesyłania do iCloud i przechowywane na serwerze w formacie zaszyfrowanym. Z kolei w odrębnym, niezależnym od serwera centrum danych Apple znajdują się przypisane do Twoich danych klucze kryptograficzne, umożliwiające Apple — w razie potrzeby — odszyfrowanie informacji w Twoim imieniu (na przykład, gdy logując się na nowym urządzeniu zapomnisz hasła lub gdy będziesz potrzebował kopii zapasowej swoich plików). Dopóki masz dostęp do swojego Apple ID — możesz to zrobić.
Druga, kompleksowa metoda ochrony danych polega na szyfrowaniu ich na całej drodze przesyłu — w takim przypadku dostęp do kluczy szyfrujących masz jedynie Ty, z poziomu swojego zaufanego urządzenia. A zatem nawet i Apple nie będzie w stanie odszyfrować Twoich danych — co gwarantuje im jeszcze większe bezpieczeństwo, ale też oznacza, że musisz jak oka w głowie pilnować swojego Apple ID (jeśli stracisz do niego dostęp, nie będziesz mógł odzyskać zapisanych tam danych).
To, którą metodą szyfrowane będą Twoje dane zależy w dużej mierze od Ciebie. Od aktualizacji iOS 16.2 (na innych urządzeniach — iPadOS 16.2 oraz macOS 13.1) Apple pozwala wybrać, czy chcesz korzystać ze standardowej ochrony danych, czy z zaawansowanej — w tym drugim przypadku zdecydowana większość informacji w iCloud będzie chroniona kompleksowo, czyli szyfrowana na całej drodze przesyłu.
A oto lista danych, które podlegają szyfrowaniu:
- Poczta w iCloud, kontakty, kalendarze — szyfrowane wyłącznie metodą standardową.
- Backup w iCloud, dane na dysku iCloud Drive, zdjęcia, uwagi, przypomnienia, zakładki w Safari, notatki głosowe, bilety w aplikacji Portfel — szyfrowane standardowo lub na całej drodze przesyłu; o tym decydujesz Ty.
- Hasła w Pęku kluczy, dane aplikacji Zdrowie, Dom oraz Dziennik, dane płatności i transakcji Apple Card, Twoje wiadomości, dane z Apple Maps, historia przeglądania w Safari, ustawienia Siri oraz funkcji Czas przed ekranem, dane rejestrowane przez systemową klawiaturę — zawsze szyfrowane na całej drodze przesyłu (dostęp do kluczy ma wyłącznie Twoje urządzenie).
Jeśli zależy Ci na pełnej prywatności — warto włączyć zaawansowaną ochronę danych. W żaden sposób nie wpłynie to na działanie Twoich aplikacji i komfort korzystania z iPhone’a oraz usług sieciowych Apple — a zapewni dodatkową warstwę bezpieczeństwa Twoim danym. Jak to zrobić? Wyjaśniamy poniżej.
iCloud i szyfrowanie danych — jak skonfigurować?
Wszystkie ustawienia dotyczące bezpieczeństwa danych w iCloud (i ogólnie korzystania z usług sieciowych Apple) znajdziesz, wchodząc w Ustawienia > [Twoje imię i nazwisko] > iCloud. Na iPadzie wygląda to identycznie, na komputerach z macOS — praktycznie też.
Ważne: ustawienia szyfrowania (standardowej/zaawansowanej ochrony danych) automatycznie synchronizują się między urządzeniami. Jeśli włączysz zaawansowaną ochronę na iPhonie — będzie ona działała dokładnie tak samo na powiązanym z Twoim Apple ID Macu lub innym sprzęcie od Apple.
Pamiętaj też o tym, aby każde z Twoich urządzeń było zaktualizowane do najnowszej wersji systemu, a Apple ID — zabezpieczone uwierzytelnianiem dwupoziomowym.
Wracając do Ustawień — na każdym koncie Apple ID domyślnie włączone jest Standardowa ochrona danych. Aby to zmienić, znajdź zakładkę Zaawansowana ochrona danych, wejdź w nią i stuknij opcję Włącz zaawansowaną ochronę danych.
W tym momencie wyświetli Ci się monit z poleceniem skonfigurowania przynajmniej jednej zapasowej metody odzyskiwania danych. Może być to kontakt do bliskiej Ci osoby, która potwierdzi Twoją tożsamość w razie potrzeby — lub tzw. klucz odzyskiwania, czyli losowo wygenerowany, 28-znakowy kod, który trzeba fizycznie zapisać w bezpiecznym miejscu. Gdy tylko wybierzesz najwygodniejszą dla Ciebie metodę i wszystko zatwierdzisz — tryb zaawansowanego szyfrowania uruchomi się automatycznie na każdym z Twoich urządzeń.
Jeśli zechcesz wyłączyć zaawansowaną ochronę danych — przejdź przez te same kroki. Urządzenie automatycznie zsynchronizuje swoje kody szyfrujące z serwerami Apple i zacznie pracować w trybie standardowego szyfrowania.
O czym jeszcze warto wiedzieć?
- Zaawansowana ochrona danych automatycznie blokuje dostęp do danych z poziomu serwisu iCloud.com (można z niego korzystać przecież także na urządzeniach spoza ekosystemu Apple, które kompleksowego szyfrowania nie obsługują). Jeśli spróbujesz się zalogować do usługi z poziomu przeglądarki, na przykład na komputerze z Windowsem, iCloud poprosi Cię o potwierdzenie tymczasowego dostępu na którymś z zaufanych urządzeń Apple.
- Opcja zaawansowanego szyfrowania nie obejmuje kilku funkcji udostępniania iCloud. Przede wszystkim — współpracy w aplikacjach pakietu iWork oraz trybu udostępniania treści „każdemu, kto ma łącze”. Te dane szyfrowane są standardowo — inaczej serwery Apple nie mogłyby ich przekazać innym użytkownikom.
- Aby można było uruchomić tryb zaawansowanej ochrony danych, muszą go obsługiwać wszystkie urządzenia podpięte do Apple ID. Czyli nie tylko iPhone lub Mac, ale także zegarki Apple Watch, a nawet… Apple TV oraz system HomePod. Każde z nich trzeba więc zaktualizować do najbardziej aktualnej wersji OS.
- Zaawansowana ochrona danych nie obejmuje tzw. zarządzanych Apple ID (podlegających placówkom edukacyjnym oraz firmom), a także kont dla dzieci.
Podsumowanie
Ekosystem Apple od lat słynie ze swojego bezpieczeństwa — a to, jak firma z Cupertino podchodzi do ochrony danych w iCloud tylko to potwierdza. Trudno o smartfona, który zapewniałby taki poziom prywatności, jak iPhone. Szyfrowanie danych na każdym etapie wymiany informacji między telefonem a serwerami Apple czyni go sejfem praktycznie nie do złamania, a Twoje dane — bezpieczne jak nigdy wcześniej.
Powiązane kategorie