どのリスクに対処しているかを決める
3つの異なる問題が同じ問いを受け取りますが、それぞれ異なる答えを必要とします。あなたがログインしている間に他の人が Mac を使うこと、誰かがそのマシンを盗むこと、そして誰かがあなたの iCloud アカウントに到達すること。
FileVault は2つ目に対処します。別々の macOS アカウントは1つ目に対処します。どちらも3つ目には対処しません。設定する前に選ぶことで、かなりの労力を省けます。
FileVault は電源を切った Mac を守る
フルディスク暗号化は、マシンがオフのとき、またはログアウトしているときにデータを守ります。いったんサインインすると、ディスクはあなたのセッションのために復号され、すべてのファイルが、そのキーボードにいる誰にとっても読める状態になります。
それは盗難と処分には正しい制御ですが、あなたのロック解除されたセッションを使う同居人に対しては、まったく制御になりません。
「写真」の非表示は依然として「写真」
macOS の「非表示」アルバムは、iOS の対応するものと同じように振る舞います。写真ライブラリの中で項目を通常の表示から外し、iCloud 写真の同期の対象のまま残ります。
それは気軽な閲覧を解決します。別個の暗号化コンテナを作ることはなく、非表示の状態は他の端末にも引き継がれます。
分離の度合いの順に見た選択肢
- 「写真」の非表示 — ライブラリの中での気軽な秘匿。
- 別々の macOS ユーザーアカウント — マシンを使う他の人からの本物の分離。
- 暗号化ディスクイメージ — 独自のパスワードを持つ、別個の暗号化コンテナ。
- 適切に設計された保管庫アプリ — 独自の認証情報と復旧を持つ暗号化ストレージ。
何かを移す前に
- リスクが他の利用者、盗難、アカウントの侵害のどれかを決めます。
- 項目を移動または削除する前に、iCloud 写真の同期の状態を確認します。
- 暗号化コンテナを信頼する前に、開くこととバックアップすることをテストします。
- Time Machine や他のバックアップが何を取り込むかを確認します。
2つの偽りの保護
- Finder の隠しファイルのフラグを使うこと。これは誰でも切り替えられる表示上の慣習です。
- 共有のセッション中に暗号化ディスクイメージをマウントしたままにすること。これはそれを通常のフォルダにしてしまいます。
Priya はまず、機微でないデータでテストします。「リスクが別の Mac 利用者、アカウントの盗難、端末の紛失のどれかを決める」。次に Priya は2つ目の確認手順に従います。「何かを移動または削除する前に iCloud 写真の同期を確認する」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- Finder の隠しファイルのフラグをセキュリティとして使うこと
- 共有のセッションで暗号化ディスクイメージをマウントしたままにすること
FileVault は1つの写真フォルダをロックしますか?
いいえ。FileVault は、Mac が適切にロックされている、または電源が切れているときに、フルディスクの保護を提供します。
「Mac でプライベートな写真を隠す方法」に頼る前に何を確認すべきですか?
「Mac でプライベートな写真を隠す方法」については、完全にロックした後に保護された項目を検証し、残っているすべてのコピーを特定し、代替不可能な原本を削除する前に復旧を確認してください。正確な制御は、このガイドで説明する端末、オペレーティングシステムのバージョン、ストレージのモデルによります。
「Mac でプライベートな写真を隠す方法」は他のすべてのコピーを取り除きますか?
いいえ。「Mac でプライベートな写真を隠す方法」を検討する際は、エクスポート、クラウドライブラリ、メッセージ、ダウンロード、受信者、バックアップ、削除済み項目のフォルダを、それぞれ独自の見直しを要する別個のコピーやストレージの境界として扱ってください。