FILE G5 / iPhoneプライバシーガイド
iPhoneで隠し写真を見つける方法
すべてのiPhoneには写真を隠す標準機能と、それを見つける方法があります。このガイドでは、隠しアルバム、サードパーティの金庫アプリ、iCloud復元、そして暗号化が関わる場合の「隠す」の本当の意味を解説します。
UPDATED · 2026-05-16 · REVIEWED BY APP-VAULT
TL;DR
iPhoneの隠しアルバムはセキュリティ機能ではありません。写真を別のタブに移動するだけの便利なトグルです。端末のパスコードを知っている人なら誰でも開けます。サードパーティの金庫アプリは暗号化を追加しますが、その品質はアプリによって大きく異なります。物理的に端末を手にした人から写真を守る必要がある場合、標準の隠しアルバムでは不十分です。
標準の隠しアルバム:その実際の機能
AppleはiOSに隠しアルバムを追加し、特定の写真をメインライブラリビューから除外できるようにしました。これは機能します。非表示にした写真は、「すべての写真」、「メモリー」、「検索結果」、「あなたへ」タブから消えます。そして、「アルバム」タブの「ユーティリティ」セクションにある「隠し」という別のアルバムに再表示されます。
問題は、「メインライブラリビューから外れる」ことが「プライベート」と同じではないことです。
iOS 15以前では、隠しアルバムはデフォルトで表示されていました。誰かがあなたの写真アプリを開けば、スクロールダウンして見つけることができました。AppleはiOS 16でこれを変更しました。隠しアルバムはデフォルトで非表示になり、開くにはFace ID、Touch ID、または端末のパスコードが必要になりました。これは進歩のように聞こえます。カジュアルな視線に対しては確かにそうです。しかし、端末のパスコードはすべてを解除し、隠しアルバムを表示するトグルは設定 > 写真にあり、ホーム画面から2タップです。
隠しアルバムは写真を異なる方法で暗号化しません。別のファイルに移動しません。写真データベース内のメタデータフラグを反転させるだけです。画像データは、iPhone上のすべてのファイルを保護するのと同じハードウェア暗号化によって保護された、同じAPFSコンテナにあります。隠しアルバムが、あなたの電話とパスコードを持つ人から写真を保護するかどうかを知りたいなら、答えは「いいえ」です。
自分のiPhoneで隠しアルバムを見つける方法:
- 設定を開きます。
- 写真までスクロールします。
- 「隠しアルバム」をオンにします。
- 写真を開き、「アルバム」をタップし、「ユーティリティ」までスクロールし、「隠し」をタップします。
- Face ID、Touch ID、または端末のパスコードで認証します。
写真の非表示を解除するには、写真を選択し、共有アイコンをタップして「非表示を解除」を選びます。すぐにメインライブラリに戻ります。
iCloudにおける「隠し」の意味
iCloud写真が有効な場合(ほとんどのユーザーでデフォルトでオン)、ライブラリ内のすべての写真がAppleのサーバーに同期されます。これには隠し写真も含まれます。「隠し」フラグも同期されるため、同じApple IDでサインインしたiPad、Mac、その他の端末でもアルバムは非表示のままです。
AppleはiCloud写真を転送中および保存中に暗号化します。標準のiCloudアカウントでは、Appleが暗号化鍵を保持します。つまり、Appleは有効な法的要請があれば写真を復号化できます。AppleがiOS 16.2で導入したオプトイン機能「高度なデータ保護」は、iCloud写真(隠し写真を含む)にエンドツーエンド暗号化を拡張します。高度なデータ保護を有効にすると、Appleはデータを復号化できません。トレードオフとして、端末と復旧キーを紛失すると、写真は失われます。
iCloud内の隠し写真は、他の写真と同様に削除後30日間復元可能です。「最近削除した項目」フォルダにあります。30日後、Appleのサーバーが削除します。iCloudバックアップからのフォレンジック復元は別の問題であり、バックアップの暗号化設定と関連する法的枠組みに依存します。
サードパーティの金庫アプリ:異なる種類の「隠し」
標準の隠しアルバムは便利な機能です。サードパーティの金庫アプリはセキュリティ機能を目指しています。この2つのカテゴリの間のギャップが、ほとんどの混乱の原因です。
金庫アプリは写真とファイルを別の暗号化コンテナに保存します。写真を金庫に移動すると、アプリはそれを暗号化し、暗号文を自身のサンドボックスに保存し、適切に設計されたアプリでは写真ライブラリからオリジナルを削除します。写真を再び表示するには、金庫アプリを開き、認証し、アプリがメモリ内でファイルを復号化します。
この保護の強度は、暗号、鍵導出、鍵保存の3つに依存します。
暗号。 AES-256-GCMは現在の対称暗号化の標準です。機密性と完全性の両方を提供します。つまり、攻撃者はファイルを読むことも、検出されずに改ざんすることもできません。NISTはAES仕様をFIPS 197として、GCMモードをSP 800-38Dとして公開しています。ファイルごとにユニークなノンスを持つAES-256-GCMを使用するアプリは、暗号化を正しく行っています。AES-128、認証なしのCBCモード、またはECBモードを使用するアプリはそうではありません。
鍵導出。 パスコードやパターンは暗号化鍵ではありません。鍵導出関数を通じて変換する必要があります。600,000回の反復を持つPBKDF2-SHA256は、パスワードベースの鍵導出に関するOWASP 2026推奨です。反復回数は重要です。1,000回の反復は現代のハードウェアで数秒で総当たり攻撃が可能です。600,000回ははるかに時間がかかります。インストールごとのソルトは事前計算攻撃を防ぎます。
鍵保存。 導出された鍵はどこかに保存する必要があります。アプリのサンドボックス内に平文ファイルとして存在する場合、脱獄された端末を持つ攻撃者はそれを抽出できます。iPhone Secure Enclave内で生成された鍵でラップされている場合、ラッピング鍵はチップから決して出ません。Secure Enclaveは独自の暗号化メモリを持つ別個のプロセッサです。Appleでさえそこから鍵を抽出できません。
App-Vaultはこれら3つすべてを使用しています:ファイルごとにユニークな96ビットノンスを持つAES-256-GCM、インストールごとの128ビットソルトと600,000回の反復を持つPBKDF2-SHA256、そして導出された鍵のSecure Enclaveラッピング。完全な暗号化スタックは一次ソースの引用とともに文書化されています。
すべての金庫アプリがこれらの選択をするわけではありません。暗号化鍵を平文で保存するものもあります。弱い導出を使用するものもあります。まったく暗号化を使用せず、単に写真アプリがインデックスしないディレクトリにファイルを移動するだけのものもあります。金庫アプリを評価するときの質問は「写真を隠せますか?」ではありません。「誰かがアプリのデータコンテナを電話からコピーしたらどうなるか?」です。
サードパーティの金庫アプリで写真を見つける
各金庫アプリには独自の認証方法とインターフェースがあります。一般的なパターンは同じです。アプリを開き、認証し、暗号化されたアルバムを閲覧します。
一部の金庫アプリは偽装アイコンを使用します。App-Vaultの電卓ランチャーは完全に機能するiOS電卓を搭載しています。金庫はイコールキーの長押しで開きます。これは、存在を知らなければ発見できないジェスチャーです。この設計は、電卓がログイン画面のスキンではなく、真に機能することを保証することで、Appleガイドライン4.3(代替アイコン)を満たすように構築されています。
App-Vaultはデコイ金庫も提供しています。第二の5×5パターンで、完全に別の金庫カタログを開きます。2つのカタログは数学的に独立しています。デコイパターンを入力すると1つのファイルセットが表示され、実際のパターンを入力すると別のセットが表示されます。第二の金庫の存在を明らかにするメタデータリークはありません。これは、1台の物理端末を複数の人で共有する場合(例えば共有ファミリーiPad)に便利です。
他人の金庫アプリに隠された写真を見つけようとしている場合、答えはアプリのアーキテクチャに依存します。強力な暗号化とクラウドバックアップなしのアプリにはバックドアがありません。パスワードリセットはありません。ファイルを復元できるサポートツールはありません。パターンを忘れると、金庫は封印されたままです。これがポイントです。また、App-Vaultがセットアップ中にオプションの書面による復旧パスフレーズを生成する理由でもあります。
フォレンジックツールができることとできないこと
法執行機関や民間のフォレンジック企業は、Cellebrite UFEDやGrayKeyなどのツールを使用してiPhoneからデータを抽出します。これらのツールはiOSの脆弱性を悪用して、端末のパスコードをバイパスしたり総当たり攻撃したりします。Appleは定期的にこれらの脆弱性にパッチを当てます。フォレンジックツールは新しい脆弱性を見つけます。これは軍拡競争です。
標準の隠しアルバムに対しては、フォレンジックツールは効果的です。隠しアルバムは別のセキュリティ境界ではありません。端末のパスコードがバイパスされると、すべての写真にアクセスできます。
適切に設計された金庫アプリに対しては、状況が異なります。アプリがハードウェアバックアップの鍵導出を使用し、端末の電源がオフの場合、暗号化鍵はメモリにありません。Secure Enclaveは、正しい生体認証またはパスコードなしではラップされた鍵を解放しません。600,000回の反復でPBKDF2を通じて5×5パターンを総当たり攻撃するのは、4桁のPINを総当たり攻撃するのと同じではありません。パターンロックページでは数学をカバーしています。鍵空間は大きく、導出関数は設計上低速です。
これは金庫アプリをフォレンジック的に無敵にするわけではありません。コストを引き上げます。そのコストが法外かどうかは、敵対者のリソースと彼らが活動する法的枠組みに依存します。App-Vaultの脅威モデルページは、アプリが防御するものと防御しないものについて明確に述べています。
共有端末の問題
人々がiPhoneで写真を隠す最も一般的な理由はスパイ行為ではありません。共有ファミリーiPadです。グループ写真を撮るために友人に電話を貸すことです。電話をかける必要がある同僚です。
これらのシナリオでは、脅威はフォレンジックラボではありません。好奇心旺盛な人が1画面スクロールしすぎることです。標準の隠しアルバムはこれに対処しません。友人があなたの写真アプリを開き、ユーティリティまでスクロールすると、隠しアルバムが表示されます。iOS 16では、開くためにあなたの顔かパスコードが必要です。しかし、彼らがあなたの電話を持っているなら、パスコードも持っているかもしれません。
別の認証レイヤーを持つ金庫アプリはこれに対処します。写真は写真アプリにはまったくありません。端末のパスコードとは異なるパターンまたはパスコードの背後にある暗号化コンテナにあります。ゼロ知識アーキテクチャにより、App-Vaultはサーバー側のコピー、アカウント、データ復旧方法を持ちません。ファイルは端末上にのみ存在し、AES-256-GCMで封印されています。
自分のiPhoneを隠し写真について監査する方法
自分の端末、または売却や下取りに出そうとしている端末で隠し写真を見つけようとしている場合、以下のチェックリストです。
ステップ1:隠しアルバムを確認。 設定 > 写真 > 隠しアルバムをオン。写真を開く > アルバム > ユーティリティ > 隠し。すべて確認。不要なものは非表示を解除するか削除。
ステップ2:「最近削除した項目」を確認。 写真 > アルバム > ユーティリティ > 最近削除した項目。削除された隠し写真はここに30日間あります。完全に削除するか復元。
ステップ3:iCloud.comを確認。 Apple IDでicloud.comにサインイン。写真を開く。隠しアルバムもここに表示されます。iPhoneを売却する準備をしている場合、iCloudからサインアウトし、端末を消去します。ただし、iCloudはサーバーから削除するまでデータを保持することに注意。
ステップ4:サードパーティの金庫アプリを確認。 すべてのホーム画面ページとAppライブラリを見渡す。「電卓」「メモ」「ユーティリティ」などの汎用的な名前のアプリを検索。開いてみる。アプリが内容を表示する前にパターンやパスコードを要求する場合、金庫である可能性があります。App-Vaultの電卓ランチャーは、イコールキーを長押しするまで、標準のiOS電卓として見え、機能します。
ステップ5:設定 > 一般 > iPhoneストレージを確認。 この画面にはすべてのアプリとそのストレージ使用量が表示されます。ギガバイト単位のデータを持つが汎用的な名前の金庫アプリは調査する価値があります。
ステップ6:消去してやり直す。 iPhoneを売却または下取りに出す場合、設定 > 一般 > 転送またはiPhoneをリセット > すべてのコンテンツと設定を消去に進みます。これにより、端末上のすべてのデータの暗号化鍵が暗号学的に破棄されます。データはフラッシュストレージに残りますが、鍵なしでは復元不可能です。これが、隠し写真(隠しアルバム内、金庫アプリ内、「最近削除した項目」内)が確実に消去される唯一の方法です。
「隠し」の本当の意味
「隠し」という言葉は、文脈によって異なる働きをします。写真アプリでは、「メインライブラリに表示されない」ことを意味します。真の暗号化を持つ金庫アプリでは、「正しい鍵なしではアクセスできない」ことを意味します。高度なデータ保護を持つiCloudでは、「Appleがアクセスできない」ことを意味します。
あなたの脅威モデルが、友人がカメラロールをスワイプすることであれば、Face IDロック付きの標準隠しアルバムでおそらく十分です。あなたの脅威モデルが、国境での税関職員による電話の精査、貸し出した端末、またはフォレンジック抽出である場合、暗号化が必要です。そして、あなたが得ている暗号化の種類を理解する必要があります。
App-Vaultは、完全な暗号化スタック、脅威モデル、およびゼロ知識アーキテクチャを一次ソースの引用とともに公開しています。Vaultaireとの比較とKeepsafeとの比較では、このカテゴリの異なるアプリがどのように異なるアーキテクチャ選択をするか、そしてそれらの選択があなたの写真にとって何を意味するかを詳しく説明しています。
DIAGRAM · 03
DOSSIER
QUESTIONS
10 sharp answers.
-
01 iPhoneで隠し写真を見つけるにはどうすればいいですか?
設定 > 写真 を開き、隠しアルバムをオンにします。次に写真アプリを開き、アルバムタブに移動し、ユーティリティまでスクロールして「隠し」をタップします。iOS 16以降では、隠しアルバムをFace IDまたはTouch IDでロックできますが、端末のパスコードで上書きできます。 -
02 隠し写真はiPhoneのどこに保存されていますか?
他のすべての画像と同じ写真ライブラリデータベース内です。「隠し」フラグはメタデータ属性であり、ファイルはフラッシュストレージ上の別の場所に移動しません。 -
03 隠しアルバムにパスワードを設定できますか?
iOS 16以降では、隠しアルバムを開くのにFace IDまたはTouch IDを必要とすることができます。これは便利なロックであり、暗号化の境界ではありません。端末のパスコードでバイパスできます。 -
04 iPhoneで写真の非表示を解除するにはどうすればいいですか?
隠しアルバムを開き、写真を選択し、共有アイコンをタップして「非表示を解除」を選びます。画像はメインの写真ライブラリに戻り、すべての写真、メモリー、検索結果に表示されます。 -
05 隠し写真はiCloudに表示されますか?
はい。iCloud写真が有効な場合、隠し写真はiCloudに同期され、同じApple IDでサインインしたすべての端末に表示されます。「隠し」フラグも同期されるため、誰かが表示を切り替えない限り、各端末でアルバムは非表示のままです。 -
06 iPhoneを誰かに貸した場合、隠し写真を見つけられますか?
はい、彼らがどこを見るべきか知っていれば可能です。設定の隠しアルバムトグルは2タップでアクセスできます。別の認証レイヤーを持つサードパーティの金庫アプリは、このシナリオでより強力な保護を提供します。 -
07 隠しアルバムと金庫アプリの違いは何ですか?
隠しアルバムは写真アプリ内のUIフィルターです。金庫アプリはファイルを別の暗号化コンテナに保存し、独自の認証が必要です。この2つのアプローチは根本的に異なるレベルの保護を提供します。 -
08 サードパーティの金庫アプリに隠された写真を見つけるにはどうすればいいですか?
金庫アプリを開き、そのパスコード、パターン、または生体認証で認証します。各アプリには独自のインターフェースがあります。アプリが電卓などの偽装アイコンを使用している場合、起動ジェスチャーを知っている必要があります。 -
09 隠し写真はファクトリーリセット後に復元できますか?
iCloudまたはFinder/iTunesを介してコンピュータにバックアップされている場合のみ可能です。隠しアルバム自体はリセット後も残りませんが、iCloud写真は再度サインインすると、隠し画像を含む完全なライブラリを復元します。 -
10 法執行機関はiPhoneの隠し写真にアクセスできますか?
隠しアルバムは端末のパスコード以上の保護を提供しません。パスコードをバイパスまたは抽出するフォレンジックツールはすべての写真にアクセスできます。強力な暗号化とクラウドバックアップなしのサードパーティ金庫アプリはより困難な問題を提示しますが、法的状況は管轄区域によって異なります。
関連資料
続きを読む。
9 ENTRIES
- LINK / 01 · 電卓ランチャー
App-Vaultの電卓ランチャーの仕組み
完全に機能するiOS電卓に、長押しで暗号化金庫へのショートカットを搭載 — Appleガイドライン4.3を満たすように設計。
- LINK / 02 · デコイ金庫
デコイ金庫:第二のパターン、別のアルバム
数学的に独立した金庫カタログを、第二の5×5パターンで開く。1台の端末、2つの別々の現実。
- LINK / 03 · パターンロック
App-Vaultの5×5パターンロックと鍵導出
グリッドパターンがどのように暗号化鍵になるか — PBKDF2、ソルト、そして総当たり攻撃を非現実的にする数学。
- LINK / 04 · 暗号化
AES-256-GCMとApp-Vaultの暗号化スタック
完全な暗号スイート:Galois/CounterモードのAES-256、ユニークなノンス、ハードウェアバックアップの鍵ラッピング、および一次ソースの引用。
- LINK / 05 · ゼロ知識
App-Vaultが知り得ないこと
サーバーなし、アカウントなし、テレメトリーなし。私たちがあなたのファイルを読むことを不可能にするアーキテクチャ。
- LINK / 06 · 脅威モデル
App-Vaultが防御するもの — そして防御しないもの
重要な攻撃ベクトルと範囲外のものについての正直な説明。
- LINK / 07 · GUIDE
iPhoneでアルバムを非表示にする方法 — 隠しアルバム、プライベートフォルダ、専用ボールトの使い分け
iPhoneで写真アルバムを非表示にする方法をステップバイステップで解説。隠しアルバムの使い方、表示/非表示の切り替え、プライベートフォルダの作成、専用ボールトアプリの活用まで。
- LINK / 08 · GUIDE
Androidでアプリを非表示にする方法 — 全ブランド別完全ガイド
Androidでアプリを非表示にする完全ガイド。Samsung One UI、Good Lock、サードパーティ製アプリロック、各方式のセキュリティ限界を解説。
- LINK / 09 · GUIDE
iPhoneでアプリを隠す方法 – 標準機能の限界と、代わりに使うべきもの
iOS標準機能、スクリーンタイム、Face IDロック、専用の隠しフォルダアプリを使ったiPhoneアプリの隠し方完全ガイド。各手法が防御できる脅威を解説します。