FILE G5 / iPhoneプライバシーガイド
iPhone向けアプリロック — iOSの標準機能、欠けているもの、そして実際に機能するもの
AppleはiPhoneユーザーに、アプリへのアクセスを制限するためのいくつかの標準ツールを提供しています。スクリーンタイムのパスコード、Face IDの要求、そしてiOS 18で追加されたアプリごとのロック機能です。しかし、これらは真のアプリロックシステムとして設計されたものではありません。このガイドでは、各標準機能が実際に何をするのか、どこが不十分なのか、そしてAppleのソフトウェアでは対応できないケースを処理する専用ツールについて詳しく説明します。
UPDATED · 2026-05-16 · REVIEWED BY APP-VAULT
TL;DR
iOS 18ではアプリごとのFace IDロックが追加されましたが、対象はAppleが選択したアプリに限られ、デバイスのパスコードを知っている人に対しては保護になりません。スクリーンタイムの制限はアプリカテゴリをブロックできますが、制限パスコードが弱いか共有されていると簡単に回避できます。専用のアプリロックおよび金庫アプリは、iOSのサンドボックスから独立してファイルを暗号化し、電話自体がロック解除されても生き残る第二の認証レイヤーを追加することでギャップを埋めます。写真、メッセージ、ドキュメントなど、真の隔離が必要な場合、独自の鍵導出と暗号化を備えた金庫アプリだけが機能するアーキテクチャです。
iOSが標準で提供するもの
Appleはアプリレベルのアクセス制御を徐々に追加してきましたが、それぞれがほとんどの人が「アプリロック」と検索するときに意味するものとは異なる目的を持っています。
スクリーンタイムの制限
iOS 12で導入されたスクリーンタイムは、アプリカテゴリ、個別のアプリ、または特定のコンテンツレーティングをブロックする4桁のパスコードを設定できます。これはiPhoneの標準アプリロックに最も近いものであり、ほとんどの親が最初に手を伸ばすツールです。
問題はアーキテクチャにあります。スクリーンタイムの制限はiOSの構成プロファイル内に存在します。デバイスのパスコードを知っている人は誰でも、「設定」>「スクリーンタイム」に移動して制限を無効にするか、Apple IDを使用してスクリーンタイムのパスコードをリセットできます。制限パスコードは利便性のためのゲートであり、暗号的な境界ではありません。
スクリーンタイムは、意図されたユースケース(子供のスクリーンタイム制限やアプリ内購入のブロック)には適しています。しかし、デバイスを手にした大人から機密ファイルを保護するのには機能しません。
iOS 18のアプリごとのFace ID
iOS 18では、アプリごとのFace IDトグルが追加されました。「設定」>「Face IDとパスコード」に新しい「ロックと非表示」セクションがあり、特定のアプリを開く前にFace IDを要求できます。Appleはこのトグルを、NSFaceIDUsageDescription APIを採用したアプリ(現時点ではメモ、メッセージ、および一部のシステムアプリ)にのみ公開しています。
制限は2つあります。第一に、ほとんどのサードパーティアプリ(銀行、メール、写真金庫)はこのリストに表示されません。第二に、Face IDは利便性レイヤーであり、セキュリティ境界ではありません。攻撃者がデバイスのパスコードを知っている場合、「設定」でFace IDをリセットし、電話上のすべてのアプリにアクセスできます。アプリごとのトグルは、カジュアルな覗き見に対する摩擦を追加するものであり、意図的な攻撃者に対する保護ではありません。
非表示アルバムとロックされたメモ
iOS 18では、写真の非表示アルバムとロックされたメモにもFace IDゲートが追加されました。これらは歓迎すべき追加ですが、同じ弱点を共有しています。暗号化鍵がデバイスのパスコードに結びついているのです。非表示アルバムは別の暗号コンテナを作成するのではなく、サムネイルを生体認証ゲートの背後に隠すだけです。ロック画面をバイパスするフォレンジックツールは、基になるファイルを抽出できます。
ロックされたメモはより優れています。Appleはロックされたメモを、メモ固有のパスワード(または設定されていない場合はデバイスのパスコード)から導出された鍵で暗号化します。しかし、メモアプリは汎用のファイル金庫として設計されていません。PDF、ビデオ、または任意のファイルタイプを保存することはできません。
iOS標準のアプリロックができないこと
ギャップは具体的かつ一貫しています。
任意のアプリに対するアプリごとのパスワードはない。 Appleは、任意のアプリをカスタムパスワードやパターンの背後にゲートできるAPIを公開していません。保護したいアプリがiOS 18のFace IDリストにない場合、標準ツールでは対応できません。
デバイスのパスコードからの暗号的な分離がない。 すべての標準iOS保護(スクリーンタイム、Face ID、非表示アルバム)は、最終的にデバイスのパスコードからセキュリティを導出します。誰かがそのパスコードを知っていれば、すべての標準ロックをリセットまたはバイパスできます。
デバイスの受け渡し時の保護がない。 ロック解除されたiPhoneを誰かに(同僚、子供、税関職員)渡したとき、標準ロックはFace IDリストにないアプリを開くのを防ぎません。デバイスはロック解除されており、アプリはアクセス可能です。
隠された、または偽装された金庫はない。 iOSには、アプリが別のもの(電卓、ユーティリティ)として表示されながら、別のもの(暗号化ファイル金庫)として機能するメカニズムはありません。Appleのサンドボックスモデルは、すべてのアプリがそのラベル通りのものであることを前提としています。
これらは見落としではありません。AppleのiOSに対する脅威モデルは、デバイスのパスコードが信頼の基点であると想定しています。その他はすべて、その想定の上に構築された利便性レイヤーです。あなたの脅威モデルに、デバイスのパスコードを知っている、または入手できる人が含まれる場合、標準レイヤーでは不十分です。
専用のアプリロックおよび金庫アプリ
iPhone向けのサードパーティ製アプリロックツールは2つのカテゴリに分類され、その違いは重要です。
カテゴリ1: アプリラッパーと構成プロファイル
App Storeにある一部の「アプリロック」アプリは、構成プロファイルをインストールするか、コンテンツの周りにWebビューをラップすることで機能します。これらのアプリはファイルを独立して暗号化しません。標準ツールと同じiOSサンドボックスとデバイスのパスコードに依存しています。
実際の効果は、追加されたセキュリティのように見えるが暗号的な分離を追加しない第二のパスコードプロンプトです。デバイスのパスコードが知られている場合、ラッパーは通常削除またはバイパスできます。これらのアプリはカジュアルなプライバシーにはないよりましですが、知識のある攻撃者に対する真の保護は提供しません。
カテゴリ2: 暗号化金庫アプリ
金庫アプリは独自の暗号化コンテナを作成します。これはアプリのサンドボックス内のファイルシステムであり、デバイスのパスコードではなく、ユーザーのパスワードまたはパターンから導出された鍵で封印されます。このコンテナ内のファイルはAES-256-GCMなどの暗号で暗号化され、復号鍵は認証成功後にのみメモリに存在します。
このアーキテクチャにより、デバイスがロック解除されていても、攻撃者がデバイスのパスコードを知っていても、電話がフォレンジックツールに接続されていても、金庫は封印されたままになります。金庫のセキュリティはiOSのセキュリティから独立しています。
App-Vaultはこのモデルに基づいて構築されています。ファイルはAES-256-GCMで暗号化され、ファイルごとに一意の96ビットナンスを使用し、鍵はPBKDF2-SHA256(600,000イテレーション)を介して導出され、iPhoneのSecure Enclave内で生成された鍵でラップされます。Enclave鍵はチップから離れることはありません。Appleのプラットフォームセキュリティガイドはこのハードウェア境界を文書化しています。OWASPパスワードストレージチートシートは、2026年時点でSHA-256に対して600,000 PBKDF2イテレーションを推奨しています。
金庫の鍵導出はデバイスのパスコードから独立しているため、iPhoneのパスコードを知っていても攻撃者が金庫を開くのには役立ちません。デバイスと金庫の2つの認証システムは数学的に分離されています。
金庫アプリが必要な場合と標準ツールで十分な場合
決定は脅威モデルに帰着します。
スクリーンタイムを使用する場合: 子供の制限を設定する親、または衝動的にソーシャルメディアを開くのをブロックしたい場合。スクリーンタイムは行動のナッジには十分です。
iOS 18のアプリごとのFace IDを使用する場合: メモやメッセージに生体認証ゲートを追加したいが、他の誰もデバイスのパスコードを知らないと信頼できる場合。これはセキュリティ境界ではなく、利便性機能です。
金庫アプリを使用する場合: デバイスがロック解除されているかパスコードが漏洩してもプライベートを保たなければならない写真、ドキュメント、メッセージを保存する場合。これには、情報源を保護するジャーナリスト、特権通信を保存する弁護士、患者データを持つ医療従事者、または電話を税関職員、修理技術者、好奇心旺盛な同僚に渡す人が含まれます。
偽装アイコン付きの金庫アプリを使用する場合: 金庫自体をホーム画面で見えなくする必要がある場合。App-Vaultの電卓ランチャーは完全に機能するiOS電卓を搭載しています。標準の算術演算を実行し、演算順序を処理し、履歴テープを表示します。イコールキーを長押しすると、暗号化金庫が開きます。これは「偽の電卓」ではありません。Appleガイドライン4.3(代替アイコン)を満たすために構築された、オプトインのショートカットを備えた本物の電卓です。
アプリロックダウンロードで確認すべきポイント
App Storeには「アプリロック」または「applock」という名前のアプリが数百あります。そのほとんどは、広告SDKと独立した暗号化なしの手抜きラッパーです。iPhone用のアプリロックアプリケーションをダウンロードする前に、以下の基準を確認してください。
独立した鍵導出。 アプリはPBKDF2、Argon2、scryptなどの関数を使用して、パスワードまたはパターンから暗号化鍵を導出する必要があります。デバイスのパスコードから導出するものではありません。アプリのセキュリティがデバイスのパスコードを知られると崩壊する場合、それは真の金庫ではありません。
公開された暗号とモード。 AES-256-GCMまたはChaCha20-Poly1305を探してください。アプリが暗号を明示していない場合、弱いか自作のものを使用していると想定してください。
ネットワーク呼び出しなし。 ホームに電話する金庫アプリは、データの引き渡しを強制される可能性がある金庫アプリです。App-Vaultはデフォルトでネットワーク呼び出しをゼロにします。アカウントもテレメトリーもサードパーティSDKもありません。
パスワードリセットなし。 これは直感に反するように聞こえますが、パスワードをリセットできる金庫アプリは、ソーシャルエンジニアリングされる可能性がある金庫アプリです。パターンを忘れた場合、金庫は封印されたままになります。App-Vaultはセットアップ中にオプションの書き留め用復旧パスフレーズを生成します。書き留めて別々に保管してください。
透明な脅威モデル。 アプリは何を防御し、何を防御しないかを伝えるべきです。App-Vaultの脅威モデルページは、具体的な攻撃シナリオ(税関検査、共有デバイス、貸した電話、フォレンジック抽出)を列挙し、Appleが制御するプラットフォーム上のソフトウェアのみのソリューションの限界について正直です。
ギャラリーロックの疑問
「ギャラリーロック」はこの分野で最も検索される用語の一つです。これはiPhoneの写真ギャラリーを別のパスワードまたは生体認証ゲートの背後にロックする機能を指します。Appleはこれを標準では提供していません。非表示アルバムが最も近い同等物ですが、暗号的に独立していません。
金庫アプリは、写真をカメラロールから完全に移動することでこれを解決します。App-Vaultに写真をインポートすると、元の写真は写真アプリから削除され、暗号化コンテナ内にのみ保存されます。その写真はカメラロール、検索、Siriの提案、iCloud写真に表示されなくなります。金庫の認証レイヤーの背後にのみ存在します。
これがiPhoneで真のギャラリーロックを達成する唯一の方法です。写真を非表示アルバムに隠すだけでは不十分です。削除して「最近削除した項目」に頼るだけでも不十分です。ファイルはデバイスのパスコードでは導出できない鍵で暗号化されなければなりません。
指紋、顔、パターン — 最適な認証方法は?
iPhoneのアプリロックアプリは通常、3つの認証方法を提供します。
Face ID / Touch ID。 便利ですが、生体認証テンプレートはSecure Enclaveに保存され、デバイスのパスコードでゲートされています。デバイスのパスコードが漏洩すると、生体認証ゲートはリセットできます。生体認証は利便性レイヤーとして使用し、唯一のセキュリティメカニズムとしては使用しないでください。
PINまたはパスワード。 数字のPINはエントロピーが限られています。4桁のPINはわずか10,000通りの組み合わせです。6桁のPINは100万通り。英数字のパスワードはより強力ですが、モバイルキーボードでの入力は遅くなります。
パターンロック。 App-Vaultは5×5グリッドパターンを使用します。5×5グリッド上の有効なパターンの数は、長さ5以上のパターンで760万を超え、パターンの複雑さに応じて実効エントロピーが増加します。パターンは保存されず、インストールごとの128ビットソルトとともにPBKDF2-SHA256に入力され、金庫のマスター鍵をラップする256ビット鍵を生成します。
最も強力なアプローチは、パターンまたはパスワードと生体認証の利便性を組み合わせることです。App-Vaultは金庫を開くのにパターンを必要とします。最初のパターン入力成功後、Face IDをショートカットとして有効にできます。Face IDが失敗するか無効になっても、パターンは機能します。
App-Vaultが他と違う点
ほとんどのiPhone向けアプリロックアプリは、iOSキーチェーンのフロントエンドか単純なファイル難読化です。App-Vaultはゼロ知識アーキテクチャを中心に構築されています。開発者はあなたのファイル、パターン、暗号化鍵にアクセスできません。召喚状を送るべきサーバーも、侵害すべきアカウントデータベースも、漏洩するテレメトリーもありません。
暗号スタックは公開され、引用されています。AES-256-GCM、ファイルごとに一意の96ビットナンス(NIST FIPS 197、RFC 5116)。PBKDF2-SHA256、600,000イテレーション、インストールごとの128ビットソルト(OWASP 2026)。Secure Enclaveラッピングにより、導出された鍵がアプリケーションメモリに平文で存在することはありません(Appleプラットフォームセキュリティガイド)。
カタログ自体も暗号化されています。アプリのサンドボックスへの生アクセスを持つ攻撃者は、ファイルの数、名前、追加日時を知ることができません。金庫は外部からは不透明です。
最も近い競合との機能比較の詳細は、VaultaireおよびKeepsafeとの比較を参照してください。
ソース
- Appleサポート: iPhoneで写真を非表示/表示する
- Appleサポート: iPhoneでスクリーンタイムを使用する
- Appleプラットフォームセキュリティガイド: データ保護の概要
- Appleデベロッパ: App StoreのAppプライバシーの詳細
- NIST FIPS 197: Advanced Encryption Standard
DIAGRAM · 03
DOSSIER
QUESTIONS
10 sharp answers.
-
01 iPhoneで個別のアプリをロックするにはどうすればいいですか?
iOS 18では、「設定」>「Face IDとパスコード」に進み、「ロックと非表示」セクションまでスクロールし、サポートされている各アプリのFace IDをオンにします。そのリストにないアプリの場合、唯一の選択肢は、ファイルを独自の暗号化コンテナに保存するサードパーティの金庫アプリです。 -
02 写真アプリにパスワードを設定できますか?
Appleは写真アプリに直接パスワードロックをかけることを許可していません。iOS 18では非表示アルバムにFace IDが必要ですが、別途暗号化されているわけではありません。金庫アプリは写真をカメラロールから完全に移動させ、独自の認証の背後に封印します。 -
03 アプリロックのパスワードを忘れた場合はどうなりますか?
スクリーンタイムの場合、Apple IDを使用して制限パスコードをリセットできます。専用の金庫アプリの場合、パスワードを忘れると金庫は封印されたままになります。設計上、復旧メカニズムはありません。 -
04 アプリロックアプリは私のデータを収集しますか?
一部の無料アプリロックアプリは広告SDKをバンドルし、使用テレメトリーをデバイス外に送信します。App-Vaultはデフォルトでネットワーク呼び出しをゼロにし、データを収集しません。プライバシー栄養ラベルには「データを収集しない」と宣言されています。 -
05 誰かが私のiPhoneパスコードを知っていれば、アプリロックを回避できますか?
標準のiOS制限はデバイスのパスコードでリセットできます。独立した鍵導出を持つ金庫アプリ(App-VaultのPBKDF2-SHA256 600,000イテレーション、Secure Enclaveでラップ)は、攻撃者がデバイスのパスコードを知っていても封印されたままです。 -
06 iPhoneには指紋アプリロックはありますか?
Touch ID搭載のiPhoneは指紋認証でデバイスのロックを解除できますが、サードパーティアプリが個別のアプリを指紋でゲートするための標準APIはありません。金庫アプリは、独自のパターンまたはPIN認証の上に利便性レイヤーとしてFace IDまたはTouch IDを使用します。 -
07 スクリーンタイムと金庫アプリの違いは何ですか?
スクリーンタイムはペアレンタルコントロールツールであり、アプリカテゴリや時間制限を制限します。金庫アプリはファイルを独立して暗号化する暗号コンテナです。両者は異なる問題を解決します。 -
08 アプリロックアプリ自体を隠せますか?
App-Vaultの電卓ランチャーは、完全に機能するiOS電卓を搭載し、イコールキーの長押しで暗号化金庫にアクセスするショートカットを提供します。アプリアイコンと名前は標準の電卓として表示されます。この設計はAppleガイドライン4.3(代替アイコン)を満たしています。 -
09 iCloudバックアップを使用している場合、アプリロックは必要ですか?
iCloudバックアップはデバイスデータをAppleのサーバーにアップロードします。バックアップがエンドツーエンド暗号化されていない場合、Appleは内容にアクセスできます。App-Vaultは、オプトインのiCloudアップロードの前に、別のデバイスごとのバックアップ鍵でファイルを封印します。Appleが受け取るのは暗号文のみです。 -
10 iPhoneのギャラリーロックとは何ですか?
「ギャラリーロック」は写真金庫アプリが使うマーケティング用語です。根本的な仕組みは同じです。ファイルをカメラロールから暗号化コンテナに移動し、個別の認証を要求して開くようにします。
関連資料
続きを読む。
9 ENTRIES
- LINK / 01 · 電卓ランチャー
偽装された金庫アクセス
完全に機能する電卓アプリに隠された金庫エントリーポイント — その仕組みとAppleが許可する理由。
- LINK / 02 · デコイ金庫
第二のパターン、別のアルバム
デコイ金庫が、2つの異なるパターンの背後に独立した暗号化カタログを提供する方法。
- LINK / 03 · パターンロック
5×5グリッド認証
App-Vaultのパターンロックの背後にある数学 — 鍵導出、エントロピー、グリッドサイズの重要性。
- LINK / 04 · 暗号化
AES-256-GCMと鍵導出
App-Vaultがすべてのファイルを一意のナンスとハードウェア結合鍵で封印するために使用する完全な暗号スタック。
- LINK / 05 · ゼロ知識
App-Vaultが知り得ないこと
アカウントもサーバーもテレメトリーもないため、開発者があなたのファイルにアクセスできない理由。
- LINK / 06 · 脅威モデル
防御対象
App-Vaultが設計されている具体的な攻撃シナリオ — そして防御対象外のもの。
- LINK / 07 · GUIDE
【2026年最新】iPhone写真隠しアプリおすすめ比較 — 本当にファイルを守るのはどれか
iPhone向け写真隠しアプリを、暗号化方式、鍵管理、脅威モデルで本格比較。マーケティング文句ではなく、実際の保護性能で評価。
- LINK / 08 · GUIDE
iPhone用計算機型フォルトアプリ — アーキテクチャ、ユースケース、実際に機能するもの
計算機型フォルトアプリは、動作する電卓の背後に写真やファイルを隠します。アーキテクチャの仕組み、実際のユースケース、本格的なフォルトとおもちゃの違いを解説します。
- LINK / 09 · GUIDE
iPhoneで隠しアプリを見つける方法——実際に隠し続けられるものとは
iPhoneで隠しアプリを見つける実用的なガイド。iOSのアプリ非表示機能の仕組み、標準ツールでは見つけられない計算機ボールトアプリ(App-Vaultなど)が何をするのかを解説します。