FILE G4 / セキュリティアーキテクチャ
iCloudの暗号化を徹底解説 ― Appleが保護するもの、保護しないもの
AppleはiCloudとの間でやり取りされるすべてのデータを暗号化しています。しかし、暗号化されているからといって、Appleがあなたのデータを読めないわけではありません。転送中の暗号化、Appleが鍵を保持する保存時の暗号化、そして真のエンドツーエンド暗号化の違いによって、誰がデータにアクセスできるかが決まります。このガイドでは、Appleの現在のiCloud暗号化モデルを解説し、高度データ保護(ADP)が何を変えるのか、そしてApp-Vaultのようなローカル専用ボールトが根本的に異なるセキュリティ態勢をとる理由を示します。
UPDATED · 2026-05-16 · REVIEWED BY APP-VAULT
TL;DR
標準のiCloud暗号化は、転送中およびAppleサーバー上の保存時にデータを保護しますが、ほとんどのカテゴリでAppleが暗号化鍵を保持します。高度データ保護(ADP)は23のデータカテゴリをエンドツーエンド暗号化に移行し、Appleの鍵アクセスを排除します。iCloudバックアップ、写真、iCloud DriveもADPが有効な場合のみそのリストに加わります。ADPを有効にしても、Appleはヘルスケアデータ、iCloudキーチェーン、スクリーンタイム設定を読み取れません。これらはすでにエンドツーエンド暗号化されています。ADPを含むどのiCloud階層でも、ファイル名、タイムスタンプ、フォルダ構造などのメタデータはユーザー管理の鍵で暗号化されません。App-Vaultのようなローカル専用ボールトは、データを一切サーバーに送信せず、Secure Enclave内で鍵を生成するため、Appleのインフラの外で動作します。クラウド鍵管理もメタデータ露出もアカウント復旧のバックドアもありません。
AppleはiCloudデータを暗号化しています。その記述は正しいですが、不完全でもあります。暗号化には層があり、各層は「誰があなたのデータを読めるか」という異なる問いに答えます。
第一の層は転送中の暗号化です。あなたのiPhoneとAppleのサーバー間を移動するすべてのビットは、TLS 1.3トンネルの中を移動します。同じカフェのWi-Fiにいる攻撃者は、転送中の写真、メモ、カレンダーイベントを見ることができません。この保護は普遍的で常に有効です。
第二の層はサーバー側の暗号化です。データがAppleのデータセンターに到達すると、AES-256を使用して暗号化された形でディスクに書き込まれます。Appleのハードウェアセキュリティモジュール(HSM)がラッピング鍵を管理します。つまり、Appleのデータセンターからハードドライブを盗んだ物理的な攻撃者は、それらのHSMに保存された鍵がなければ生のバイトを読めません。
第三の層は鍵の所有権です。ここに最も混乱があります。標準のiCloud暗号化では、Appleが鍵を保持します。高度データ保護では、ほとんどのデータカテゴリについてあなたが鍵を保持します。この違いは学術的なものではありません。Appleがあなたのデータに対する合法的な要請に応じられるかどうか、Appleがあなたのアカウントアクセスをリセットできるかどうか、データセンター特権を持つ従業員が理論上あなたの平文にアクセスできるかどうかを決定します。
このガイドは、iOS 19およびmacOS Sequoia時点でのAppleの暗号化アーキテクチャを解説します。各階層が保護するもの、高度データ保護が実際に変えるもの、そしてApp-Vaultのようなローカル専用ボールトがAppleのインフラの完全に外で動作する場所をカバーします。
標準のiCloud暗号化 ― Appleが鍵を保持
高度データ保護を有効にせずにiCloudにサインインすると、Appleはデータを2つの場所で暗号化します。ワイヤー上とディスク上です。しかし、Appleは復号鍵も保持します。
技術的な仕組みは単純です。あなたのデバイスはAppleのエッジサーバーとTLSセッションをネゴシエートします。データはそのハンドシェイク中に導出されたセッション鍵で暗号化されます。サーバーでは、データはAppleの鍵管理サービスが管理するストレージ鍵で再暗号化されます。そのストレージ鍵は、操作に複数の管理者承認を必要とするHSM内に存在します。
Appleは、Apple Platform Securityガイドで、どのデータカテゴリがどの鍵階層を使用するかの詳細な内訳を公開しています。関連する表には23のデータカテゴリがリストされ、それぞれが「エンドツーエンド暗号化」または「Apple保持鍵で暗号化」とマークされています。
標準暗号化では、以下の主要カテゴリがApple保持鍵を使用します。
- iCloudバックアップ(写真、メッセージ、アプリデータを含むデバイスバックアップ)
- iCloud写真
- iCloud Drive
- メモ(ユーザーが別途メモパスワード機能を有効にしていない場合)
- カレンダーデータ
- 連絡先
- リマインダー
- Safariブックマークとリーディングリスト
- Siriショートカットとインテントデータ
- Freeformボード
- Walletパス
- マップの最近の検索とルート
- iCloudメール(Appleは転送中のメールを読めませんが、Apple保持鍵で保存します)
これらの各カテゴリについて、Appleはデータを復号できます。これは設計上の意図です。Appleはアカウント復旧、iCloud.comのWebアクセス、複数ユーザーが同じアセットを復号する必要がある共有フォトライブラリなどの機能をサポートするために鍵アクセスを必要とします。
実際的な結果は単純です。AppleがあなたのiCloudデータに対する有効な法的要請を受け取った場合、Appleはこれらのカテゴリのいずれについても平文を提出できます。Appleの法執行ガイドラインはこの能力を確認しています。Appleは透明性レポートを公開し、そのような要請の影響を受けたアカウント数をリストしています。
高度データ保護 ― ユーザー管理の鍵
高度データ保護(ADP)はiOS 16.2で導入され、その後拡張され、ほとんどのiCloudデータカテゴリの鍵所有権モデルを変更します。AppleのHSMがラッピング鍵を保持する代わりに、鍵はデバイス上で導出され、それ自体がエンドツーエンド暗号化されているiCloudキーチェーンによってバックアップされます。
ADP下では、以下のカテゴリがエンドツーエンド暗号化されます。
- iCloudバックアップ
- iCloud写真
- iCloud Drive
- メモ
- カレンダーデータ
- 連絡先
- リマインダー
- Safariブックマーク
- Siriショートカット
- Freeformボード
- Walletパス
- マップの最近の検索とルート
- ボイスメモ
- Safariの履歴
- 支払い情報(Apple Pay)
- ショートカット
- 株価データ
- 天気データ
- ホームデータ
- ニュースデータ
- Game Centerデータ
- iCloudメール(依然としてApple保持鍵で暗号化 ― メールはADPから除外)
ADPが有効な場合、Appleはこれらのカテゴリを復号できません。AppleはあなたのiCloudバックアップ、写真ライブラリ、iCloud Driveファイルの内容に対する合法的な要請に応じられません。Appleはあなたのアカウントへのアクセスを失った場合、鍵をリセットできません。
トレードオフは復旧の複雑さです。ADPを有効にすると、少なくとも1つの復旧連絡先を設定するか、28文字の復旧キーを生成する必要があります。それがない場合、すべての信頼できるデバイスとiCloudキーチェーンへのアクセスを失うと、エンドツーエンド暗号化されたデータは永久にアクセス不能になります。Appleはあなたを助けられません。
ADPでは、iCloudアカウントにサインインしているすべてのデバイスが少なくともiOS 16.2、macOS 13.1、またはwatchOS 9.2を実行している必要もあります。古いソフトウェアのデバイスはエンドツーエンド暗号化されたデータを受信できず、同期から除外されます。
高度データ保護がカバーしないもの
3つのカテゴリのiCloudデータは、ADP下でもApple保持鍵で暗号化されたままです。
- iCloudメール。 Appleは転送中のメールを暗号化しますが、Apple保持鍵で保存します。Appleは法律で要求された場合、あなたのメールを読むことができます。これは、メールがエンドツーエンド暗号化をサポートしない非Appleメールサーバーと相互運用する必要があるためです。
- iCloud連絡先、カレンダー、リマインダー(iCloud.com経由でアクセスする場合)。WebインターフェースではAppleが鍵アクセスを持つ必要があります。デバイス上の同期はADP下でエンドツーエンド暗号化されます。
- メタデータ。 ファイル名、作成日、変更日、フォルダ階層、ファイルサイズ、サムネイルは、どの階層でもエンドツーエンド暗号化されません。Appleのサーバーは検索、並べ替え、同期操作を有効にするためにメタデータを必要とします。
メタデータの点は強調する価値があります。ADPが有効でも、AppleのサーバーはiCloud Driveにいくつのファイルがあるか、各ファイルの名前、作成日時、どのフォルダにあるかを知っています。Appleはファイルの内容を知りませんが、メタデータだけでもあなたの活動に関するかなりの情報を明らかにできます。
iCloudバックアップの暗号化 ― 最も重要なカテゴリ
iCloudバックアップは、ほとんどのユーザーにとってiPhoneデータの最大のリポジトリであるため、独自のセクションが必要です。標準のiCloudバックアップには以下が含まれます。
- デバイス設定と環境設定
- メッセージと添付ファイル
- iCloud写真にまだない写真とビデオ
- ほとんどのサードパーティアプリのアプリデータ
- ホーム画面のレイアウトとアプリの整理
- ヘルスケアデータ(ヘルスケアは転送中はエンドツーエンド暗号化されていますが、標準暗号化ではバックアップに含まれます)
- 通話履歴
- ボイスメール
- Safariの状態
標準のiCloud暗号化では、Appleがバックアップの鍵を保持します。ADP下では、バックアップはエンドツーエンド暗号化されます。
この違いは、iPhoneに機密資料を保存する人にとって重要です。ジャーナリストの情報源、弁護士の秘匿特権通信、医療従事者の患者記録など、これらはユーザーが明示的に配置しなくてもiCloudバックアップに含まれる可能性があります。アプリデータは、開発者がオプトアウトしない限り自動的に含まれます。
Appleは、開発者が特定のアプリデータをバックアップから除外するメカニズムを提供しています。NSURLIsExcludedFromBackupKeyフラグは、iOSにファイルをiCloudバックアップに含めないよう指示します。App-Vaultは暗号化されたボールトファイルにこのフラグを使用します。App-Vaultのゼロネットワークコールアーキテクチャと組み合わせることで、App-Vaultの暗号文はADPで保護されたバックアップでさえもAppleのサーバーに触れることはありません。
ギャップ ― iCloud暗号化が保護できないもの
iCloud暗号化は、その最強の階層でも、Appleのインフラ内で動作します。つまり、3つのカテゴリのデータが露出したままになります。
メタデータ。 前述のとおり、ファイル名、フォルダ構造、タイムスタンプはAppleに可視です。多くのユーザーにとって、メタデータは内容とほぼ同じくらい明らかです。「Medical Records 2025」というフォルダに「Biopsy Results.pdf」というファイルがあると、ファイル内容が暗号化されていても、観察者に必要なすべての情報が伝わります。
サードパーティアプリのアプリデータ。 デバイス上に平文データを保存し、永続性のためにiCloudバックアップに依存するアプリは、標準暗号化下でそのデータをAppleにアクセス可能なままにします。ユーザーは、開発者が明示的にオプトアウトしない限り、どのアプリデータがバックアップされるかを制御できません。
ネットワークテレメトリ。 iCloudサービスは、Appleが運用監視に使用するログと分析を生成します。Appleはこれらのログにユーザーコンテンツは含まれないと述べていますが、サービスがいつどのようにアクセスされたかに関するメタデータは含まれています。
アカウント復旧。 標準暗号化では、AppleはiCloudアカウントアクセスをリセットできます。ADP下では、復旧連絡先または鍵を設定できますが、復旧プロセス自体はAppleがあなたの身元を確認する必要があります。このプロセスはソーシャルエンジニアリングされる可能性があります。
App-Vaultのようなローカル専用ボールトは、これらすべてのカテゴリの外で動作します。App-Vaultはデフォルトでネットワーク呼び出しを一切行いません。メタデータはデバイスから送信されません。ファイル名は送信されません。タイムスタンプは記録されません。暗号化されたボールトファイルでさえiCloudバックアップから除外されます。Appleは何も見えません。
暗号化の状況におけるApp-Vaultの位置づけ
App-Vaultのアーキテクチャは、クラウドインフラをまったく使用しないという点で、iCloud暗号化とは根本的に異なります。
暗号化スタックは単純です。
- 暗号: AES-256 in Galois/Counter Mode、ファイルごとに一意の96ビットナンスを生成。NIST FIPS 197およびNIST SP 800-38Dが正規のリファレンスです。ナンスにより、同じファイルを2回暗号化しても異なる暗号文が生成されます。
- 鍵導出: PBKDF2-SHA256、60万回の反復、インストールごとの128ビットソルト。これはOWASPパスワードストレージチートシートの鍵ストレッチ推奨に従っています。
- ハードウェアバインディング: PBKDF2出力は、iPhoneのSecure Enclave内で生成された鍵でラップされます。Secure Enclaveの鍵はチップから決して出ません。App-Vault自身のコードでも抽出できません。
- サーバーなし: App-Vaultはデフォルトでネットワーク呼び出しを一切行いません。暗号化されたiCloudバックアップはオプトインであり、ファイルはアップロード前にデバイスごとの別のバックアップ鍵で封印されます。Appleが受け取るのは、App-Vaultのコードが復号できる暗号文のみです。
- アカウントなし: メールアドレス、テレメトリ、サードパーティSDKはありません。プライバシー栄養ラベルはデータ収集なしと宣言しています。
- カタログ暗号化: ファイルのリスト(数、名前、日付)も封印されています。デバイスへの生アクセス権を持つ攻撃者は、ボールトにいくつのファイルが含まれているかを判断できません。
このアーキテクチャにより、App-Vaultは「誰が鍵を保持するのか?」という質問に答える必要がありません。鍵は決してデバイスを離れないからです。クラウド鍵管理もHSMラッピングもアカウント復旧のバックドアもありません。ボールトはユーザーのパターンでロック解除されるか、封印されたままです。
脅威モデルページでは、App-Vaultが防御するものと防御しないものを文書化しています。短く言うと、App-Vaultはデバイスの盗難、フォレンジック抽出、ショルダーサーフィン、不正なiCloudアクセスから保護します。ジェイルブレイクされたデバイスや、ユーザーがボールトのロック解除を強要される状況は保護しません。
実用的な推奨事項
ほとんどのユーザーへ: 高度データ保護を有効にしてください。復旧の複雑さというトレードオフは、鍵所有権の獲得に見合う価値があります。Appleのサポート文書がセットアップ手順を説明しています。
ジャーナリスト、弁護士、医療従事者へ: ADPを有効にし、クラウドインフラに決して現れてはならない資料にはApp-Vaultのようなローカル専用ボールトを使用してください。ADPがあっても、メタデータの露出や復旧連絡先が侵害されるリスクは現実の懸念事項です。
iPhoneを売却または下取りに出す人へ: ADPはデバイス自体の残留データには役立ちません。初期化(ファクトリーリセット)が必要です。それでも、フォレンジックツールが断片を回復できる場合があります。Secure Enclaveにバインドされた鍵とゼロネットワークアーキテクチャで暗号化するボールトは、機密ファイルのクラウドコピーが後で回復されることがないことを保証します。
iPadを家族で共有する場合: デコイボールト機能は、別の5x5パターンでアクセス可能な、数学的に独立した2つ目のボールトカタログを提供します。これは、1台の物理デバイスを複数人で使用する場合に便利です。計算機ランチャーは、さらに別の裁量の層を提供します。完全に機能するiOS計算機に、オプトインの長押しイコールキーショートカットで暗号化ボールトにアクセスできます。
結論
iCloud暗号化は強力ですが、その強度は誰が鍵を保持するかに完全に依存します。標準暗号化は外部の攻撃者からは保護しますが、Apple自身からは保護しません。高度データ保護はほとんどのカテゴリで鍵所有権をユーザーに移しますが、メタデータは露出したままであり、慎重な復旧計画が必要です。
App-Vaultのようなローカル専用ボールトは、まったく異なるモデルで動作します。クラウドなし、鍵エスクローなし、メタデータ送信なし、アカウント復旧なし。AES-256-GCM暗号化とSecure Enclave鍵ラッピングにより、ボールトを開けられるのはパターンを知っている人だけです。
2つのアプローチは競合しません。それらは異なる脅威モデルに役立ちます。iCloud暗号化はデバイスの紛失やハードウェア障害からデータを保護します。ローカルボールトはクラウドインフラ自体からデータを保護します。より強力な保証を必要とする資料を持つ人にとって、選択は明確です。
DIAGRAM · 04
DOSSIER
QUESTIONS
10 sharp answers.
-
01 AppleはiCloudデータを暗号化していますか?
はい。すべてのiCloudデータは転送中はTLS 1.3、保存時はAES-256で暗号化されています。問題は誰が鍵を保持しているかです。 -
02 iCloudはエンドツーエンド暗号化されていますか?
高度データ保護下の23のデータカテゴリについては、はい。Appleは復号できません。標準のiCloudではAppleが鍵を保持し、ほとんどのデータカテゴリを復号できます。 -
03 iCloudの高度データ保護とは何ですか?
高度データ保護はオプトイン設定で、iCloudバックアップ、写真、iCloud Driveを含むほとんどのiCloudデータにエンドツーエンド暗号化を拡張します。Appleは鍵アクセスを失います。 -
04 iCloudバックアップの暗号化は写真を保護しますか?
標準のiCloud暗号化では、Appleがバックアップの鍵を保持しており、それには写真も含まれます。高度データ保護では、iCloudバックアップはエンドツーエンド暗号化されます。 -
05 Appleは私のiCloudデータを読めますか?
標準暗号化では、Appleはハードウェアセキュリティモジュールに保存された鍵を使用して、ほとんどのiCloudデータカテゴリを復号できます。高度データ保護では、Appleは対象の23カテゴリを復号できません。 -
06 Appleが鍵を決して持たないデータは何ですか?
iCloudキーチェーン、ヘルスケアデータ、スクリーンタイム、iMessageおよびFaceTimeのコンテンツ、HomeKitデータはデフォルトでエンドツーエンド暗号化されています。Appleはこれらを復号できません。 -
07 高度データ保護はメタデータを保護しますか?
いいえ。ファイル名、タイムスタンプ、フォルダ構造、ファイルサイズはADP下でもAppleに可視のままです。メタデータはエンドツーエンド暗号化されません。 -
08 iCloudの高度データ保護を有効にするにはどうすればよいですか?
設定を開き、自分の名前をタップし、iCloudを選択し、高度データ保護をタップしてオンにします。少なくとも1台の信頼できるデバイスまたは復旧連絡先が必要です。 -
09 ADPを有効にしたiCloudアカウントを失った場合はどうなりますか?
復旧連絡先または復旧キーが必要です。それがない場合、エンドツーエンド暗号化されたデータは復元不可能です。AppleはあなたのADP鍵をリセットできません。 -
10 App-VaultはiCloudを使用しますか?
いいえ。App-Vaultはデフォルトでネットワーク呼び出しを一切行いません。暗号化されたiCloudバックアップはオプトインであり、ファイルはアップロード前にデバイスごとの別のバックアップ鍵で封印されます。
関連資料
続きを読む。
9 ENTRIES
- LINK / 01 · 暗号スタック
AES-256-GCM暗号化
App-Vaultの暗号、ナンス生成、鍵導出をNIST引用付きで公開。
- LINK / 02 · アーキテクチャ
ゼロ知識アーキテクチャ
App-Vaultがあなたのファイルについて知り得ないこと、そしてそれが脅威モデルにとってなぜ重要なのか。
- LINK / 03 · 脅威モデル
App-Vaultのセキュリティモデル
App-Vaultが防御するもの、防御しないもの、リスクの考え方。
- LINK / 04 · 比較
App-Vault vs Keepsafe
アーキテクチャ、暗号化、データ収集ポリシーの機能比較。
- LINK / 05 · 比較
App-Vault vs Vaultaire
ゼロ知識ボールトアプリ2つの鍵導出、ハードウェアバインディング、メタデータ処理の違い。
- LINK / 06 · 認証
パターンロックの設計
5x5グリッドがどのように60万回のPBKDF2シードになり、Secure Enclaveでラップされるか。
- LINK / 07 · GUIDE
iPhoneの非表示アルバムは実際に安全か?
iPhoneの非表示アルバムは写真画面からは隠れますが、暗号化されておらず、iCloud同期も止まらず、アルバムをスクロールすれば誰でも見られます。実際の機能、限界、そして本当に必要な写真保管庫とは。
- LINK / 08 · GUIDE
iPhoneで写真にパスワードをかける方法:実際に使える3つの方法
iPhoneで写真をパスワード保護する3つの方法:Face ID付き隠しアルバム、スクリーンタイムのパスコード、専用の保管庫アプリ。それぞれの限界も解説。
- LINK / 09 · GUIDE
PBKDF2解説: あなたのVaultを守るパスワードベース鍵導出関数
PBKDF2とは何か、その仕組み、直接ハッシュ化の問題点、OWASP 2026推奨の600,000イテレーション、そしてArgon2id、bcrypt、scryptとの比較。