どのリスクに対処しているかを決める

3つの異なる問題が同じ問いを受け取りますが、それぞれ異なる答えを必要とします。あなたがログインしている間に他の人が Mac を使うこと、誰かがそのマシンを盗むこと、そして誰かがあなたの iCloud アカウントに到達すること。

FileVault は2つ目に対処します。別々の macOS アカウントは1つ目に対処します。どちらも3つ目には対処しません。設定する前に選ぶことで、かなりの労力を省けます。

FileVault は電源を切った Mac を守る

フルディスク暗号化は、マシンがオフのとき、またはログアウトしているときにデータを守ります。いったんサインインすると、ディスクはあなたのセッションのために復号され、すべてのファイルが、そのキーボードにいる誰にとっても読める状態になります。

それは盗難と処分には正しい制御ですが、あなたのロック解除されたセッションを使う同居人に対しては、まったく制御になりません。

「写真」の非表示は依然として「写真」

macOS の「非表示」アルバムは、iOS の対応するものと同じように振る舞います。写真ライブラリの中で項目を通常の表示から外し、iCloud 写真の同期の対象のまま残ります。

それは気軽な閲覧を解決します。別個の暗号化コンテナを作ることはなく、非表示の状態は他の端末にも引き継がれます。

分離の度合いの順に見た選択肢

  • 「写真」の非表示 — ライブラリの中での気軽な秘匿。
  • 別々の macOS ユーザーアカウント — マシンを使う他の人からの本物の分離。
  • 暗号化ディスクイメージ — 独自のパスワードを持つ、別個の暗号化コンテナ。
  • 適切に設計された保管庫アプリ — 独自の認証情報と復旧を持つ暗号化ストレージ。

何かを移す前に

  • リスクが他の利用者、盗難、アカウントの侵害のどれかを決めます。
  • 項目を移動または削除する前に、iCloud 写真の同期の状態を確認します。
  • 暗号化コンテナを信頼する前に、開くこととバックアップすることをテストします。
  • Time Machine や他のバックアップが何を取り込むかを確認します。

2つの偽りの保護

  • Finder の隠しファイルのフラグを使うこと。これは誰でも切り替えられる表示上の慣習です。
  • 共有のセッション中に暗号化ディスクイメージをマウントしたままにすること。これはそれを通常のフォルダにしてしまいます。

Priya はまず、機微でないデータでテストします。「リスクが別の Mac 利用者、アカウントの盗難、端末の紛失のどれかを決める」。次に Priya は2つ目の確認手順に従います。「何かを移動または削除する前に iCloud 写真の同期を確認する」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。

  • Finder の隠しファイルのフラグをセキュリティとして使うこと
  • 共有のセッションで暗号化ディスクイメージをマウントしたままにすること

FileVault は1つの写真フォルダをロックしますか?

いいえ。FileVault は、Mac が適切にロックされている、または電源が切れているときに、フルディスクの保護を提供します。

「Mac でプライベートな写真を隠す方法」に頼る前に何を確認すべきですか?

「Mac でプライベートな写真を隠す方法」については、完全にロックした後に保護された項目を検証し、残っているすべてのコピーを特定し、代替不可能な原本を削除する前に復旧を確認してください。正確な制御は、このガイドで説明する端末、オペレーティングシステムのバージョン、ストレージのモデルによります。

「Mac でプライベートな写真を隠す方法」は他のすべてのコピーを取り除きますか?

いいえ。「Mac でプライベートな写真を隠す方法」を検討する際は、エクスポート、クラウドライブラリ、メッセージ、ダウンロード、受信者、バックアップ、削除済み項目のフォルダを、それぞれ独自の見直しを要する別個のコピーやストレージの境界として扱ってください。

このガイドの一次情報源