AppleAccountの高レベルのセキュリティ機能である高度なデータ保護を使ったことはあるだろうか?
この機能はicloud上のデータをAppleAccountを含めてエンドツーエンドで暗号化してセキュリティを高める機能であるがこの機能のあまり知られていない特徴としてApple製品のデータのフルコピーバックアップと言う物がある。
通常のicloudバックアップと暗号化バックアップの違いを中心に「高度なデータ保護」についてより分かりやすく解説します。
icloudバックアップとは?

icloudバックアップとはiPhone、iPad、MacなどApple製品の設定とコンテンツをAppleが設置するクラウドストレージicloud上にコピー(退避)させるバックアップオプションです。
デバイスの設定、ホーム画面のレイアウト、アプリの配置
iCloudバックアップから復元すると、デバイスの設定、ホーム画面のレイアウト、アプリの配置なども復元されます。
デバイス上のその他の情報
購入済みの着信音やVisual Voicemailのパスワード(バックアップ中に使用していたSIMカードまたはeSIMが必要です)も、iCloudバックアップの対象です。
Apple Watchのバックアップ
Apple Watchのバックアップは、iPhoneのバックアップに含まれています。
写真、ビデオ、メッセージ、アプリのデータ
「iCloudにメッセージを保管」やiCloud写真といったサービスを利用していない場合は、以下の情報も保護の対象としてiCloudバックアップに保存されます。
iMessage、テキスト(SMS)、MMSメッセージ
「iCloudにメッセージを保管」を有効にしていない場合、メッセージはiCloudバックアップの対象になります。「iCloudにメッセージを保管」を利用している場合、メッセージはiCloudに自動的に同期されるので、日々のバックアップの対象にはなりません。
iPhone、iPad、Apple Vision Pro上の写真とビデオ
iCloud写真を有効にしていない場合は、写真アプリやカメラロールの写真とビデオ、「ピープルとペット」アルバムの顔情報がiCloudバックアップの対象になる可能性があります。iCloud写真を利用している場合、写真、ビデオ、顔情報はiCloudに自動的に同期されるので、日々のバックアップの対象にはなりません。
アプリデータ
デバイスにダウンロードしたアプリのデータは、iCloudバックアップの対象です。他社製のソーシャルメディアアプリ、ゲーム、メッセージングアプリのデータや、iCloudとは同期されないApple製アプリのデータが該当します。
アプリがiCloud Driveを使用してデータを保管している場合、その情報はiCloudバックアップではなくiCloudに保管されます。
通常のバックアップ方法ではこれらの内アプリデータは、再インストールに必要な断片的なものに限定されており、実際に起動するには復元(リストア)後にAppstore並びにアプリケーションサーバからアプリのデータ(ゲームの場合はアップデータ)などをダウンロードし直す必要がある。
暗号化バックアップ

暗号化バックアップはもともとiTunesに提供されるローカルバックアップの暗号化オプションのことで、バックアップデータを暗号化することでアプリの全データを丸ごとコピー(フルコピー)を作成することでゲームなどアップデータの再ダウンロードや待ち時間を少なく移行することができる。
これと同じことをicloud上で実行する方法が[高度なデータ保護】である。
ちなみにこのバックアップはフルコピーになるのでiPhoneやiPadを丸ごとコピーするためバックアップサイズがかなり肥大化してicloud+でないと容量不足で作成不可能になる。
高度なデータ保護
Appleが2022年12月に導入した「高度なデータ保護」は、iOS 16.2以降で利用可能となった新機能であり、iCloudに保存されたバックアップや写真、メモ、メッセージなどのデータをエンドツーエンドで暗号化する。これにより、Appleを含め第三者がアクセスすることは不可能となる。
本機能を有効にするには、復旧用連絡先か復旧キーの設定が必要となり、この機能が有効化された時点でAppleAccountの全データが暗号化/第三者アクセス不可状態となりAppleCareチームでもアカウント復旧サポートが不可能となる。
復旧キーと復旧用連絡先

復旧キーと復旧用連絡先はいずれもエンドユーザーが独自にAppleAccountへのアクセスを取り戻すためのオプションであるが双方全く持って異なる性質を持っている。
- 復旧キー:信頼されるデバイスで生成される28桁の復号化キー
紛失するとAppleAccount毎すべてのデータがロックアウトされる - 復旧用連絡先:信頼されるデバイスを保有する第三者の連絡先を2ファクタ認証の
生成先として指定する方法、家族など知人を登録しておくことが望ましい
なお復旧用連絡先と復旧キーの両方を設定してデータ保護を行うとパスワード紛失時のリセット方法が復旧キーに限定されるのでメモを取っておかないとそのアカウントはパスワードを想起(思い出す)まで永久に文鎮と化してしまう。
まとめ「利便性と待ち時間の短縮どちらをとるか」
今回はicloudの[高度なデータ保護]がもたらす最大のメリットであるバックアップの暗号化について分かりやすく解説しました。
- アプリのダウンロード時間を短縮できる
- セキュリティを強化できる
- Appleからのアカウントサポートが得られなくなる
- 復旧キーを失うと永遠にアカウントがロックアウトされる(経験済み)
アプリをたくさんインストールするゲーマーがクイックスタートを使うことができないときなどに活用すると再ダウンロード時間を大幅に短縮できます。
しかし、高度なセキュリテイはアクセスそのものを失ってしまうリスクも高いので利便性をとるか時間とセキュリテイを重要視するかの取捨選択が必要です。