iCloudに保存するデータのプライバシーが本当に心配な場合は、高度なデータ保護が標準的な暗号化と完全な保護の違いを生み出します。簡単に言うと、 信頼できるデバイスのみがデータを復号化できます漏洩や不正アクセスに対するセキュリティの水準を高めます。
従来のiCloud設定では、転送中および保存中の暗号化は既に行われていますが、AppleはiCloudプライベートリレーなどのシステムを含むサービス間での復元と互換性を確保するために、特定の鍵を保持しています。高度なデータ保護(ADP)を有効にすると、エンドツーエンドの暗号化がより多くのカテゴリに拡張されるため、 Appleでさえあなたのコンテンツを読むことはできないこれには明らかな利点があると同時に、アクティベーションボタンを押す前に理解しておくべき責任もあります。それでは始めましょう。 iPhone で高度なデータ保護を有効にする方法。
高度なデータ保護とは何ですか? また、どのように機能しますか?

高度なデータ保護とは 自主的な安全オプション iCloud に保存するほとんどのデータ(バックアップ、写真、メモなど)にエンドツーエンドの暗号化を適用します。エンドツーエンドで暗号化されているため、信頼できるデバイスのみが復号化でき、Apple のサーバーやサードパーティは読み取り可能なコンテンツにアクセスできません。
このモデルは、サーバー上に保存されるのは鍵のない暗号化されたデータであるため、クラウド侵害の想定ケースでも機密性を強化します。その一方で、ADPを有効化することで、 Apple には、そのデータを回復するために必要なキーがもうありません。 アクセスが失われた場合に備えて、回復方法を十分に準備しておく必要があります。
アプリの使い方は日々変わりませんが、鍵の保存場所とコンテンツを復号できる人は変化します。重要なのは、デバイスの管理を維持し、 金庫の鍵はあなたのところにあります サービスプロバイダーの手にはありません。
要件と互換性
高度なデータ保護を有効にする前に、いくつかの条件を満たす必要があります。これらは、以下のことを確実にするためのシンプルですが重要な手順です。 すべてのデバイスが一列に並んでいる アクティベーションをブロックしないでください:
- Appleアカウント 二要素認証 活性化。
- Un コードまたはパスワード 各デバイス(iPhone/iPad)に設定されているパスワード、またはMacのログインパスワード。
- 少なくとも 1 つの回復方法を構成します。 回復連絡先 o 回復キー (まだお持ちでない場合は、ウィザードに従ってアクティベーションを進めます。)
さらに、ソフトウェアをアップデートする必要があります。 すべてのデバイス Apple ID を使用してこれらのバージョン以上にサインインしている場合:
- iPhoneと iOSの16.2 またはそれ以降
- iPadと iPadOS 16.2 またはそれ以降
- マック付き MacOSの13.1 またはそれ以降
- Apple Watchと ウォッチ9.2 またはそれ以降
- Apple TVと tvOS 16.2 またはそれ以降
- ホームポッドと バージョン16.0 またはそれ以降
- Windows PCと Windows 14.1 用 iCloud またはそれ以降
覚えておいてください 管理対象Apple ID (例えば、企業や機関から)そして 子供のアカウント この機能と互換性がないため、デバイス上でこの機能を有効にすることはできません。
対応デバイスでADPを有効にすると、保護は あなたのアカウント全体と残り 対象デバイス。古いデバイスや互換性のないデバイスがある場合は、問題を解決するためのプロンプトが画面に表示されます。
時間が経ってもアクティベーションを完了できない場合は、通常、システム自体が失敗の原因に関する詳細情報を提供します。デバイスが機能のアクティベーションを妨げている場合は、 装備リストから削除する アカウントに関連付けられていることを確認し、後でもう一度お試しください。
ADPが有効な間は、Apple IDでのみサインインできます。 バージョンに準拠したデバイス 指定されたソフトウェアの。これにより、古い機器がシステムのセキュリティを低下させることを防ぎます。
回復方法:何を選ぶべきか、そしてなぜそれが重要なのか
ADPを有効にすると、Appleはエンドツーエンドで暗号化されたコンテンツの復元をサポートできません。そのため、少なくとも1つの代替復元方法を設定する必要があります。これが、 アクセスできなくなっても再度アクセスすることができます。 プロバイダーに依存せずにデータにアクセスできます。
デバイスコードまたはパスワード: iPhoneやiPadのコード、あるいはMacの起動パスワードは、Apple IDの復旧プロセスで使用でき、その結果、暗号化されたデータも復旧できます。これは、 重要なアクションのロックを解除する 必要に応じてアカウントに追加してください。
回復連絡先: あなたのアカウントにアクセスできない信頼できる人物ですが、あなたにコードを提供し、 回復を完了する ロックアウトされた場合、長いパスワードを管理したくない、人間による制御された代替手段を好む人にとって理想的です。
回復キー: マスターキーとして機能する一意の文字列(例:28文字)。このオプションを選択した場合は、安全な場所に保管してください。紛失し、他に方法がない場合には、 データを復元する方法はありませんApple が必要なキーを保持していないためです。
実践的なアドバイス:パスワードを印刷してオフラインで保存し、同じiCloudアカウントに依存するパスワードマネージャーにパスワードを預けるのは避けましょう。こうすることで、プランBを強化し、 完全な閉塞のリスクを軽減 忘れたりアクセスできなくなったりしたために。
iPhone、iPad、Macでアクティベートする方法
まず、すべてが最新バージョンにアップデートされていることを確認してください。これは、システムが正常に機能するために不可欠です。 アクティベーションを完了する 非互換性によるブロックなしで。
- iPhoneまたはiPadで、 設定.
- 上部の名前をタップして入力してください iCloud.
- スクロールしてタップ 高度なデータ保護.
- TOCA 高度なデータ保護を有効にする 指示に従って回復方法を確認または構成します。
回復連絡先や回復キーをお持ちでない場合は、ウィザードの途中で設定を求められます。これは単なる見せかけではなく、確実に復元できるという保証です。 逃げ道がないまま放置されることはない アカウントにアクセスできなくなった場合。
- Macの場合は、Appleメニューから システム設定.
- 名前をクリックして入力してください iCloud.
- 選択します 高度なデータ保護 そして押す 活性化します.
- 画面上の指示に従って回復方法を確認します。
アクティベーション中に問題が発生しましたか?多くの場合、デバイスが古いか、リカバリ方法がないことが原因です。システムでは通常、正確な理由が表示されます。デバイスがプロセスをブロックしている場合は、 一時的に削除する アカウントから削除または更新した後、もう一度お試しください。
アクティブになると何が変わるのか
ADPをオンにすると、iCloud.com上のデータへのウェブアクセスはデフォルトで無効になり、情報の保護が強化されます。ウェブを使用する必要がある場合は、 一時アクセスを有効にする 信頼できるデバイスの 1 つから承認し、いつ、どのように承認するかを制御します。
共有について: 共有コンテンツのエンドツーエンドの暗号化は、 すべての参加者 ADP が有効になっている。iCloud 共有フォトライブラリ、iCloud Drive 共有フォルダ、共有メモが対象となり、共同作業の妨げになることなく、より高度な機能を提供します。
相互運用性やサービス設計上の理由により、エンドツーエンドの暗号化が実現できない例外があります。iWorkでの共同作業、写真アプリの共有アルバム、そしてリンクを知っている人とスナップで共有されたアイテムは、ADPが有効であっても、E2EEでは暗号化されません。これらのアイテムは、依然としてEXNUMXEEによって保護されています。 iCloud標準保護、しかし同じレベルには達しません。
ADPの適用範囲を理解するには、データカテゴリを2つのグループに分けるのが良いでしょう。こうすることで、既にEXNUMXEE暗号化されているデータ、この機能を有効にすることでEXNUMXEE暗号化されるデータ、そして技術的な理由で除外されるデータが一目で分かります。 または相互運用性.
常にエンドツーエンドの暗号化(デフォルト):
- パスワードとキーチェーン
- 健康データ
- ジャーナルデータ
- 住宅データ
- iCloudのメッセージ
- 支払い情報
- Apple Card取引
- マップ
- 学習したQuickType語彙
- Safari
- 時間を使う
- Siri情報
- Wi-Fiパスワード
- BluetoothキーW1とH1
- メモ帳
オプションのエンドツーエンド暗号化(ADP を有効にする場合):
- ICloudバックアップ (デバイスとメッセージのコピーを含む)
- iCloudのドライブ
- 写真
- 札
- リマインダー
- サファリのお気に入り
- Siriのショートカット
- 音声メモ
- ウォレットパス
エンドツーエンドの暗号化なし (相互運用性による標準的な保護):
- iCloudメール
- ICloud連絡先
- カレンダー
満足できない場合に無効にする方法
いつでも従来のモードに戻すことができます。ADPを無効にすると、デバイスはデータをAppleのサーバーに安全にアップロードします。 必要な暗号化キー 標準的な回復が実行され、アカウントはデフォルトの保護に戻ります。
無効化する前に、デバイスが最新の状態であることを確認してください。その後のプロセスはすぐに完了し、すべてが正常に戻りますので、 互換性を取り戻す ADP 要件を満たさない機器では使用しないでください。
- iPhoneまたはiPadの場合:設定 > あなたの名前 > iCloud > オフ 高度なデータ保護.
- Macの場合: システム環境設定 > ユーザー名 > iCloud > 高度なデータ保護 > 無効化.
実用的なヒントと重要なお知らせ
リスクとベネフィットのバランスを考えましょう。強化されたE2EE暗号化はプライバシー保護には素晴らしいものですが、アクセスできなくなり、デバイスのパスコード、連絡先、回復キーを持っていない場合は、 プランCはないこれは意図的なものです。鍵がなければ、誰も内容を解読できません。
回復担当者は慎重に選びましょう。連絡が取りやすく、信頼できる人を選びましょう。必要なときにどのようにサポートしてくれるかを伝え、対応できるかどうかを確認しましょう。 コードを生成します 回復キーが必要な場合は、安全な場所に保管してください。
共有されるものすべてがE2EEであるとは限りません。共有アルバムやオープンリンクなどの機能は相互運用性を重視しており、設計上、同じセキュリティの傘下にはありません。それでも、 iCloud標準保護転送中および保存中に暗号化されます。
Windowsをご利用の場合は、Windows用iCloud 14.1以降がインストールされていることを確認してください。ADPが有効な間は、最低バージョンを満たしているデバイスにのみサインインできます。古いデバイスがアクティベーションをブロックしている場合は、アカウントから削除するか、アップデートするか、 生態系から除去する 最新の状態にするまで。
高度なデータ保護をオンにすると、iPhone、iPad、Mac の使い方を変えずにプライバシーを強化できます。必要なのは、回復の準備だけです。 iPhoneでApple Intelligenceのプライバシーを管理するデバイスのフリートを更新し、一部のサービスは標準保護下のままであることを受け入れ、代わりにデバイスの制御を強化します。 鍵とデータ.