अच्छी खबर। एसएसएल का उपयोग करते हुए डेटा एन्क्रिप्ट किया गया है जबकि यह आपके कंप्यूटर और आईक्लाउड सर्वर के बीच स्थानांतरित किया गया है। इसके अलावा, डेटा को एन्क्रिप्ट किया गया है जबकि यह "बाकी पर" है, iCloud सर्वर पर संग्रहीत है (कुछ अपवादों के साथ, नीचे देखें)। एन्क्रिप्शन अदृश्य, उपयोग करने में आसान और स्वचालित (डिफ़ॉल्ट रूप से) है।
कम-अच्छी खबर।iCloud सर्वर-साइड एन्क्रिप्शन का उपयोग करता है, क्लाइंट-साइड एन्क्रिप्शन का नहीं। क्लाउड पर डेटा भेजते समय, यह एसएसएल के साथ आपकी मशीन पर एन्क्रिप्ट हो जाता है, फिर आईक्लाउड सर्वर पर डिक्रिप्ट किया जाता है, फिर एक एन्क्रिप्शन कुंजी का उपयोग करके फिर से एन्क्रिप्ट किया जाता है जिसे ऐपल स्टोरेज के लिए जानता है। इसका मतलब है कि Apple कर्मचारियों में आपके डेटा को पढ़ने की तकनीकी क्षमता है। इसे असंभाव्य बनाने के लिए प्रक्रियात्मक, तकनीकी या नीतिगत नियंत्रण हो सकते हैं, लेकिन क्षमता है। इसका मतलब है कि अगर एप्पल के बादल कभी एक परिष्कृत हमलावर से समझौता कर लेते हैं, तो हमलावर संभावित रूप से आपके सभी डेटा तक पहुंच सकता है। दूसरे शब्दों में, Apple के हिस्से पर कोई भी डेटा उल्लंघन या दुर्घटना संभावित रूप से आपके डेटा को उजागर कर सकता है। यह बहुत अधिक संभावना नहीं हो सकती है, लेकिन यह देखते हुए कि Google जैसी सम्मानित कंपनियां भी भंग हो गई हैं, आईक्लाउड सर्वर का उल्लंघन या अन्य जोखिम अकल्पनीय नहीं है।
ईमेल और नोट्स एन्क्रिप्टेड रूप में संग्रहीत नहीं हैं, जबकि एप्पल के सर्वर पर। ईमेल में अक्सर संवेदनशील जानकारी होती है - जैसे, खाता पासवर्ड, लिंक रीसेट करना - इसलिए यह थोड़ा खतरनाक है।
यदि कानून प्रवर्तन Apple से आपके डेटा की एक प्रति मांगता है, तो Apple इसे उनके साथ साझा करेगा। Apple को वारंट की आवश्यकता नहीं होगी। EFF अपनी रिपोर्ट में उपयोगकर्ता डेटा की सुरक्षा के लिए Apple को चार में से केवल एक स्टार देता है, जब गवर्नमेंट कमिंग नॉकिंग, हू इज योर बैक? , और आपके डेटा तक पहुँच के लिए सरकार के अनुरोधों के बारे में पारदर्शी नहीं होने के लिए Apple को डांस करता है और उपयोगकर्ताओं को यह नहीं बताता है कि उनके डेटा का खुलासा सरकार ने कब किया है।
जोखिम सरकारी अनुरोधों तक सीमित नहीं हैं। यदि आप मुकदमा करते हैं, या एक विवादास्पद तलाक में समाप्त होते हैं, तो विरोधी पक्ष के वकील आपके डेटा को ऐप्पल से हटा सकते हैं, और एप्पल को उन्हें प्रकट करना आवश्यक होगा। ध्यान दें कि एक सबपोना के लिए सीमा अपेक्षाकृत कम है: मुख्य रूप से, डेटा के मामले के लिए प्रासंगिक होने की संभावना है।
ICloud पर आपके डेटा की सुरक्षा केवल आपकी Apple ID पर पासफ़्रेज़ जितनी ही अच्छी है। इसलिए, यदि आप चाहते हैं कि आपका डेटा सुरक्षित रहे, तो आपको एक लंबा और मजबूत पासफ़्रेज़ चुनने की आवश्यकता है। दुर्भाग्य से, मौजूदा प्रणालियों के कुछ पहलू हैं जो उपयोगकर्ताओं को लघु, कमजोर पासफ़्रेज़ चुनने की ओर झुकाते हैं। OS इस किचेन को किचेन में स्टोर करने से मना करता है, इसके लिए आपको इसे अक्सर टाइप करना पड़ता है। यदि आप एक आईओएस डिवाइस का उपयोग करते हैं, तो आपको अक्सर अपने ऐप्पल आईडी पासफ़्रेज़ में टाइप करना होगा (उदाहरण के लिए, हर बार जब आप ऐप इंस्टॉल या अपडेट करते हैं)। क्योंकि एक लंबे और मजबूत पासफ़्रेज़ में प्रवेश करना एक iPhone पर एक बड़ी पीड़ा है, कई उपयोगकर्ता केवल सुविधा के लिए एक छोटा, खराब पासफ़्रेज़ चुन सकते हैं - जो दुर्भाग्य से अपने iCloud डेटा को खराब सुरक्षित रूप से छोड़ देता है। इसलिए, मौजूदा डिज़ाइन कई उपयोगकर्ताओं को कमजोर पासवर्ड का उपयोग करने के लिए प्रोत्साहित कर सकता है,
आगे की पढाई। अर्थशास्त्री के पास क्लाउड पर आपके डेटा को संग्रहीत करने के सुरक्षा निहितार्थ और विभिन्न प्रदाताओं द्वारा वहन की जाने वाली सुरक्षा के विभिन्न स्तरों को संक्षेप में प्रस्तुत करने का एक उत्कृष्ट तर्क है ; तुलना के लिए, iCloud अपने सुरक्षा गुणों में ड्रॉपबॉक्स के समान है, और स्पाइडरऑक की तुलना में कमजोर है। यह समझने में मदद करने के लिए कि Apple ने विशेष वास्तुकला को क्यों चुना होगा, आप बेन एडिडा के ब्लॉग लेख का आनंद ले सकते हैं: एन्क्रिप्शन ग्रेवी नहीं है; यह प्रयोज्य के लिए महत्वपूर्ण निहितार्थ है। ।
सारांश। iCloud की सुरक्षा प्रथाएं इस क्षेत्र में मुख्य रूप से मुख्यधारा के अभ्यास के अनुरूप हैं। आईक्लाउड प्रतीत होता है कि एक उचित और पेशेवर रूप से डिजाइन की गई वास्तुकला है। जबकि कुछ सुरक्षा जोखिम हैं, ज्यादातर लोगों के लिए, iCloud की सुरक्षा काफी अच्छी होने की संभावना है, और iCloud की सुविधा लाभों की संभावना ज्यादातर लोगों के लिए किसी भी जोखिम से आगे निकल जाएगी।
हालांकि, क्लाउड में आपके डेटा को संग्रहीत करने से जोखिम बढ़ जाता है। कुछ विशेष रूप से संवेदनशील उपयोगकर्ताओं के लिए - जैसे, स्वास्थ्य रिकॉर्ड, वित्तीय संस्थान या संवेदनशील डेटा वाली अन्य कंपनियां - यह क्लाउड में सबसे संवेदनशील डेटा को संग्रहीत करने से बचने के लिए विवेकपूर्ण हो सकता है।