
ภาพรวมความปลอดภัยของ iCloud
iCloud จัดเก็บรายชื่อ ปฏิทิน รูปภาพ เอกสาร และอื่นๆ ของผู้ใช้และทำให้ข้อมูลอัปเดตอยู่เสมอในอุปกรณ์ทุกเครื่องของผู้ใช้โดยอัตโนมัติ iCloud ยังสามารถใช้โดยแอปของบริษัทอื่นเพื่อจัดเก็บและเชื่อมข้อมูลเอกสาร เช่นเดียวกับค่ากุญแจสำหรับข้อมูลแอปตามที่ระบุโดยนักพัฒนาได้อีกด้วย ผู้ใช้ตั้งค่า iCloud โดยลงชื่อเข้าด้วย Apple ID และเลือกบริการที่พวกเขาต้องการใช้ ผู้ดูแลระบบ IT สามารถปิดใช้งานคุณสมบัติ iCloud บางอย่าง เช่น iCloud Drive และข้อมูลสำรอง iCloud ได้โดยใช้โปรไฟล์การกำหนดค่าการจัดการอุปกรณ์เคลื่อนที่ (MDM)
iCloud ใช้วิธีการด้านความปลอดภัยที่ทรงพลังและใช้นโยบายที่เข้มงวดในการปกป้องข้อมูลของผู้ใช้ ข้อมูล iCloud ส่วนใหญ่จะถูกเข้ารหัสบนอุปกรณ์ของผู้ใช้ก่อนด้วยกุญแจ iCloud ที่อุปกรณ์สร้างขึ้นมาเอง จากนั้นจะถูกอัปโหลดไปยังเซิร์ฟเวอร์ iCloud สำหรับข้อมูลที่ไม่ได้เข้ารหัสแบบต้นทางถึงปลายทาง อุปกรณ์ของผู้ใช้จะอัปโหลดกุญแจ iCloud เหล่านี้ไปยังโมดูลรักษาความปลอดภัยฮาร์ดแวร์ของ iCloud ในศูนย์ข้อมูลของ Apple อย่างปลอดภัย กระบวนการนี้ทำให้ Apple สามารถช่วยเหลือผู้ใช้ในการกู้คืนข้อมูลและถอดรหัสข้อมูลในนามของผู้ใช้ได้ทุกเมื่อที่ผู้ใช้ต้องการ (ตัวอย่างเช่น เมื่อผู้ใช้ลงชื่อเข้าบนอุปกรณ์ใหม่ กู้คืนจากข้อมูลสำรอง หรือเข้าถึงข้อมูล iCloud ของตนบนเว็บ) การย้ายข้อมูลระหว่างอุปกรณ์ของผู้ใช้และเซิร์ฟเวอร์ iCloud มีการเข้ารหัสแยกจากกันในระหว่างการส่งผ่านด้วย TLS และเซิร์ฟเวอร์ iCloud จะจัดเก็บข้อมูลผู้ใช้ด้วยการเข้ารหัสอีกชั้นหนึ่งขณะที่ข้อมูลพักอยู่
เมื่อมีกุญแจการเข้ารหัสที่ Apple ใช้ได้ กุญแจเหล่านั้นจะได้รับการเก็บรักษาในศูนย์ข้อมูลของ Apple ในระหว่างการประมวลผลข้อมูลที่จัดเก็บไว้ในศูนย์ข้อมูลของบริษัทอื่น กุญแจการเข้ารหัสเหล่านี้จะเข้าถึงได้โดยซอฟต์แวร์ของ Apple ที่ทำงานบนเซิร์ฟเวอร์ที่ปลอดภัยเท่านั้น และในขณะดำเนินการประมวลผลที่จำเป็นเท่านั้น สำหรับความเป็นส่วนตัวและความปลอดภัยเพิ่มเติม บริการของ Apple จำนวนมากใช้การเข้ารหัสแบบต้นทางถึงปลายทาง ซึ่งหมายความว่ามีเพียงผู้ใช้เท่านั้นที่สามารถเข้าถึงข้อมูล iCloud ของตนได้ และเข้าถึงได้เฉพาะจากอุปกรณ์ที่เชื่อถือแล้วซึ่งผู้ใช้ลงชื่อเข้าไว้ด้วย Apple ID ของตน
Apple เสนอสองตัวเลือกให้กับผู้ใช้ในการเข้ารหัสและปกป้องข้อมูลที่จัดเก็บอยู่บน iCloud:
การปกป้องข้อมูลมาตรฐาน (การตั้งค่าเริ่มต้น): ข้อมูล iCloud ของผู้ใช้จะถูกเข้ารหัส กุญแจการเข้ารหัสจะถูกเก็บรักษาในศูนย์ข้อมูลของ Apple และ Apple สามารถช่วยเหลือด้านการกู้คืนข้อมูลและบัญชีได้ เฉพาะข้อมูล iCloud บางส่วน ซึ่งมี 14 หมวดหมู่ รวมถึงข้อมูลสุขภาพและรหัสผ่านในพวงกุญแจ iCloud ที่จะมีการเข้ารหัสแบบต้นทางถึงปลายทาง
การปกป้องข้อมูลขั้นสูงสำหรับ iCloud: การตั้งค่าแบบไม่บังคับที่ให้การปกป้องข้อมูลคลาวด์ระดับสูงสุดของ Apple ถ้าผู้ใช้เลือกที่จะเปิดใช้การปกป้องข้อมูลขั้นสูง อุปกรณ์ที่เชื่อถือแล้วของผู้ใช้จะยังคงมีสิทธิ์เพียงหนึ่งเดียวในการเข้าถึงกุญแจการเข้ารหัสสำหรับข้อมูล iCloud ส่วนใหญ่ของผู้ใช้ ดังนั้นข้อมูลนั้นจะได้รับการปกป้องโดยใช้การเข้ารหัสแบบต้นทางถึงปลายทาง เมื่อผู้ใช้เปิดใช้การปกป้องข้อมูลขั้นสูง จำนวนหมวดหมู่ข้อมูลที่ใช้การเข้ารหัสแบบต้นทางถึงปลายทางจะเพิ่มขึ้นเป็น 23 หมวดหมู่ และรวมข้อมูลสำรอง รูปภาพ โน้ต และอื่นๆ ของ iCloud
ข้อมูล iCloud หมวดหมู่ที่ระบุเฉพาะซึ่งมีการปกป้องด้วยการเข้ารหัสแบบต้นทางถึงปลายทางจะระบุอยู่ในบทความบริการช่วยเหลือของ Apple ภาพรวมความปลอดภัยของข้อมูล iCloud