コピーの流れを追う
システムカメラの経路:カメラ →「写真」またはギャラリー → 任意のクラウドバックアップ → 保管庫へのインポート → 任意のライブラリとゴミ箱からの削除。
プライベートカメラの経路:カメラの権限 → 有効な保管庫 → アプリが管理する暗号化されたコンテンツ → 任意の暗号化バックアップまたは明示的なエクスポート。
2つ目の経路は短いですが、通常のギャラリーが持つ復旧と同期の安全網も失われます。
例:Tomas は署名済みの業務書類を撮影します。システムカメラを使うと、彼が保管庫へインポートする前に Google フォトがバックアップしてしまい、意図しないクラウド上のコピーが残ります。保管庫へ直接撮影すればギャラリーのコピーは避けられますが、その書類が代替不可能なら、持ち出し可能な暗号化バックアップを自分で作る必要があります。
- 項目 — システムカメラ — プライベート保管庫のカメラ
- 意図したワークフローで公開ギャラリーの項目が作られる — たいてい作られる — 作られない
- ギャラリーのクラウドバックアップが自動的に動く — 有効なら、はい — 保管庫だけのコピーには動かない
- ネイティブカメラの全機能を使える — たいてい使える — アプリによる
- 後からインポートと後始末が必要 — 保管庫に保存するなら、はい — 不要
- 保管庫用の別個の復旧計画が必要 — インポート後にのみ必要 — 直ちに必要
メタデータは依然として重要
カメラは、プラットフォームの設定に応じて時刻、端末情報、向き、位置情報を記録することがあります。保管庫は管理下のメタデータを保存時に暗号化できますが、書き出した画像は埋め込まれたメタデータを再び露出させることがあります。送信前に書き出したファイルを確認し、「共有前に位置情報を削除する」もご覧ください。
NullVault での提供状況
写真と動画の直接撮影は、iOS 版と Android 版の NullVault で利用できます。撮影内容は有効な保管庫へ暗号化され、エクスポートしない限り公開ギャラリーへ意図的に保存されることはありません。オペレーティングシステムの権限と撮影時の挙動は、プラットフォームによって異なります。
どちらのカメラでも防げないこと
どちらの経路も、侵害されたオペレーティングシステム、悪意のあるアクセシビリティサービス、画面に向けられた物理的なカメラ、書き出したコピーを保持する受信者を防ぐことはできません。「ギャラリーに保存されない」とは、意図されたアプリのワークフローがその保存先を避けるという意味であり、フォレンジック的に見えないことや物理的な消去の保証を主張するものではありません。
ガイド確認日:2026年8月28日。
Maya はまず、機微でないデータでテストします。「プライベート保管庫のカメラとシステムカメラの比較を検討するにあたり、まず機微でない項目を1つ使う」。次に Maya は2つ目の確認手順に従います。「該当するアプリまたは端末をロックし、新しいセッションから結果を確認する」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 「プライベート保管庫のカメラとシステムカメラの比較」で説明した結果は、エクスポート済み、共有済み、キャッシュ済み、クラウド同期済みのコピーを自動的には対象としません。
- 認証情報の紛失、アプリコンテナの削除、端末の初期化、未検証のバックアップにより、保護されたデータが利用できなくなることがあります。
プライベート保管庫のカメラはいつ使うべきですか?
撮影内容を、まず通常のギャラリーのコピーを意図的に作ることなく、暗号化されたアプリのストレージに入れたいときです。プライベートな画像が端末内をたどる経路を短くできます。
システムカメラを使わないことで失うものは何ですか?
通常のギャラリーが持つ復旧と同期の安全網です。保管庫での撮影は通常の写真バックアップの対象外なので、復旧は保管庫自身のバックアップが最新かつテスト済みであるかどうかだけに依存します。