Skip to content
AppVault

FILE G1 / IPHONE GIZLILIK REHBERI

iPhone'da Fotoğrafları Gizleme – Tüm Yöntemler, Dürüstçe Değerlendirme

iOS size bir Gizli Albüm sunar. Ama aynı zamanda dosyaları 30 gün boyunca saklayan Son Silinenler klasörünü de sunar. İkisi de çoğu kişinin varsaydığı kadar özel değildir. Bu rehber, Apple'ın sağladığı her yöntemi adım adım inceliyor, her birinin nerede yetersiz kaldığını açıklıyor ve özel bir kasa uygulamasının neyi farklı yaptığını gösteriyor.

Cover illustration for: iPhone'da Fotoğrafları Gizleme – Tüm Yöntemler, Dürüstçe Değerlendirme
FILE COVER · / GUIDES / HOW-TO-HIDE-PHOTOS-IPHONE /

GÜNCELLENDİ · 2026-05-16 · APPVAULT TARAFINDAN İNCELENDİ

TL;DR

iPhone'un yerleşik Gizli Albümü, fotoğrafları ana kitaplık görünümünden kaldırır, ancak herkesin açabileceği özel bir "Gizli" albümde görünür bırakır. iOS 16+'daki Kilitli Klasör, Face ID koruması ekler, ancak klasörün varlığını hâlâ gösterir. AppVault gibi özel kasa uygulamaları, dosyaları AES-256-GCM ile şifreler, PBKDF2 ile 600.000 iterasyon kullanarak anahtar türetir ve uygulamayı bir hesap makinesi olarak gizleyebilir – yerel araçların hiçbiri bunları sunmaz. Doğru yöntem, kime karşı korunduğunuza bağlıdır.

Yerleşik Gizli Albüm: Gerçekte Ne Yapar

Apple, iOS’a Gizli Albüm’ü bir kolaylık özelliği olarak ekledi. Seçilen fotoğraf ve videoları ana kitaplık görünümünden – Fotoğraflar sekmesi, Sizin İçin sekmesi ve Anılar – kaldırır. Dosyalar, Albümler → Araçlar → Gizli altında bulunan özel bir albüme taşınır.

Mekanizmanın tamamı budur. Şifre yok. Biyometrik kapı yok. Şifreleme değişikliği yok. Dosyalar, cihazdaki diğer tüm fotoğraflarla aynı şifrelenmemiş kapsayıcıda, aynı veritabanı tarafından indekslenmiş, doğru ekrana giden herkes tarafından görülebilir şekilde durur.

Apple, iOS 14’te Gizli Albüm listelemesini gizlemenize izin veren bir geçiş ekledi. Ayarlar → Fotoğraflar bölümüne gidin ve “Gizli Albüm”ü kapatın. Albüm, Araçlar bölümünden kaybolur. Ancak fotoğraflar hâlâ indekslenir. Arama sonuçlarında görünürler. Siri önerilerinde yine karşınıza çıkarlar. Geçiş bir kullanıcı arayüzü değişikliğidir, bir güvenlik kontrolü değil.

Gizli Albüm yeterli olduğunda: Arabayla gezinirken arkadaşınızın kameranızı karıştırması, bir çocuğun etrafa dokunması gibi rastgele kaydırmalardan belirli görselleri korumak istiyorsunuz. Gizli Albüm, fotoğrafları varsayılan gezinme akışından kaldırır. Bu dar amaç için işe yarar.

Yeterli olmadığında: Fotoğraflar uygulamasını kasıtlı olarak açan herhangi biri, Gizli Albüm’ü beş saniyeden kısa sürede bulabilir. Herhangi bir kimlik doğrulama adımı gerektirmez. Tehdit modeliniz ne aradığını bilen bir kişiyi içeriyorsa, Gizli Albüm bir engel değildir.

Kilitli Klasör (iOS 16 ve Sonrası)

iOS 16, gizli fotoğraflara Face ID veya Touch ID koruması ekleyen Kilitli Klasör’ü tanıttı. Fotoğrafları Kilitli Klasör’e taşıdığınızda, Fotoğraflar uygulaması bunları göstermeden önce biyometrik kimlik doğrulama gerektirir.

Bu, Gizli Albüm’e göre anlamlı bir adımdır. Telefonunuzda gezinirken birisi Kilitli Klasör’ü yüzünüz veya parmak iziniz olmadan açamaz. Dosyalar ayrıca iCloud Fotoğrafları senkronizasyonunun dışında bırakılır – yalnızca cihazda kalırlar.

Ancak Kilitli Klasör’ün kendi sınırlamaları vardır. Klasörün kendisi Fotoğraflar uygulamasında görünür. Bir izleyici, Kilitli Klasör’ün var olduğunu görebilir ve korumayı seçtiğiniz içerik barındırdığını anlayabilir. Klasör bir kilit simgesi ve etiket gösterir. Kendi varlığını duyurur.

Kilitli Klasör ayrıca dosyaları iOS veri koruma sisteminin geri kalanından ayrı olarak şifrelemez. Cihaz kilitliyken, tüm dosyalar parolanıza bağlı donanım şifrelemesiyle korunur. Cihazın kilidi açıkken, Kilitli Klasör biyometrik bir kapı ekler – ancak temel depolama, telefondaki diğer her şeyi koruyan aynı şifrelenmiş APFS birimidir.

Kilitli Klasör yeterli olduğunda: Kilidi açık telefonunuzu elinde tutan birine karşı biyometrik koruma istiyorsunuz. Bir iş arkadaşı, aile üyesi, arkadaş – cihazla fiziksel olarak etkileşime girebilen ancak sizin gibi kimlik doğrulayamayan biri.

Yeterli olmadığında: Kilitli Klasör, gizli içerik olduğu gerçeğini gizlemez. Cihaz parolanıza sahip birine karşı koruma sağlamaz (çünkü parola Face ID’yi geçersiz kılabilir). Dosyaları ayrı bir anahtarla şifrelemez. Ve kasa uygulamasının kendisinin görünmez olması gerekiyorsa yardımcı olmaz.

Yerel Araçların Nerede Yetersiz Kaldığı

Her iki Apple yerel seçeneğinin temel sorunu mimaridir. Fotoğraflar uygulaması, tek bir veri deposuna sahip tek bir uygulamadır. Bir fotoğrafı gizlemek, bir veritabanı satırındaki bir bayrağı değiştirmek anlamına gelir. Dosya aynı dizinde, aynı flash bellekte, aynı indeks tarafından referans alınarak kalır.

Bunun somut sonuçları vardır:

Arama ve Siri. Gizli Albüm geçişi kapalı olsa bile, fotoğraflar Spotlight aramasında, Siri önerilerinde ve Fotoğraflar içindeki arama çubuğunda görünebilir. Apple’ın indeksleme hattı, gizli bayrağı tam olarak dikkate almaz.

Paylaşılan albümler ve AirDrop. Gizli fotoğraflar, kullanıcı arama veya paylaşılan bir bağlantı aracılığıyla bunlara giderse AirDrop veya paylaşılan albümler için seçilebilir. Gizleme mekanizması bir görüntüleme filtresidir, bir erişim kontrolü değildir.

Yedekler. Gizli ve Kilitli Klasör fotoğrafları, iCloud yedeklerine ve iTunes/Finder yedeklerine dahil edilir. Birisi iCloud hesabınıza veya yerel bir yedek dosyaya erişirse, gizli fotoğraflar oradadır.

Son Silinenler. Bir fotoğrafı sildiğinizde – gizli olsun veya olmasın – Son Silinenler klasörüne taşınır ve 30 gün boyunca kurtarılabilir kalır. Gizli Albüm bu davranışı değiştirmez.

Adli erişim. Cihaz adli tıbbında kullanılan araçlar, flash belleği doğrudan okur veya Fotoğraflar veritabanını çıkarır. Bir SQLite sütunundaki boolean bayrağı adli bir incelemeyi durdurmaz.

Önemli olan tehdit modelleri – gümrük ve sınır denetimleri, paylaşılan aile iPad’leri, telefonunuzu birine ödünç vermek, cihaz satmak veya takas etmek – için yerel araçlar, özel bir kasa uygulamasının kapatmak üzere tasarlandığı boşluklar bırakır.

Özel Kasa Uygulamaları Nasıl Çalışır

Bir kasa uygulaması temelde farklı bir yaklaşım benimser. Fotoğraflar uygulaması içinde bir görünürlük bayrağını değiştirmek yerine, dosyaları Fotoğraflar kitaplığından tamamen kaldırır ve uygulamanın kontrol ettiği şifrelenmiş bir kapsayıcıda saklar.

Tipik iş akışı:

  1. İçe aktarma. Kullanıcı, Fotoğraflar kitaplığından fotoğraf veya video seçer. Kasa uygulaması bunları kendi kum havuzlu depolamasına kopyalar.
  2. Şifreleme. Her dosya, kullanıcının parolasından veya deseninden türetilen simetrik bir anahtarla şifrelenir. AppVault durumunda şifreleme, dosya başına benzersiz 96 bitlik bir nonce ile AES-256-GCM’dir ve anahtar, 128 bitlik kurulum başına tuz ile 600.000 iterasyonda PBKDF2-SHA256 aracılığıyla türetilir.
  3. Orijinalleri silme. Uygulama, orijinal dosyaları Fotoğraflar kitaplığından, Son Silinenler klasörü de dahil olmak üzere siler, böylece yerel fotoğraf veritabanında hiçbir iz kalmaz.
  4. Depolama. Şifrelenmiş dosyalar, uygulamanın kum havuzunda yaşar. iOS kum havuzu, diğer uygulamaların verileri okumasını engeller. Şifreleme, kum havuzu içeriğini çıkaran herkesin dosyaları anahtar olmadan okumasını engeller.

Sonuç: fotoğraflar artık Fotoğraflar uygulamasında, aramada, Siri önerilerinde, paylaşılan albümlerde veya kamerada bulunmaz. Yalnızca kasa uygulamasının kapsayıcısında şifre metni olarak bulunurlar.

Şifrelemenin Burada Gerçekten Anlamı

AppVault’un kriptografi yığını, şifreleme konsept sayfasında tam olarak yayınlanmıştır. Kısa versiyon:

  • AES-256-GCM (Galois/Counter Mode) doğrulanmış şifreleme sağlar. Her dosya benzersiz bir 96 bitlik nonce alır, böylece iki özdeş fotoğraf tamamen farklı şifre metni üretir. Algoritma NIST FIPS 197 ve NIST SP 800-38D’de belirtilmiştir.
  • 600.000 iterasyonda PBKDF2-SHA256, kullanıcının desenini kriptografik bir anahtara dönüştürür. İterasyon sayısı, parola tabanlı anahtar türetme için OWASP 2026 önerisini takip eder. Kurulumda bir kez oluşturulan rastgele 128 bitlik tuz, aynı desene sahip iki cihazın farklı anahtarlar üretmesini sağlar.
  • Secure Enclave sarma. PBKDF2 çıktısı, iPhone Secure Enclave içinde oluşturulan bir anahtarla sarılır. Enclave anahtarı çipten asla çıkmaz. Secure Enclave’e sahip cihazlarda (iPhone 5s ve sonrası), bu, anahtar malzemesinin donanıma bağlı olduğu ve yalnızca yazılımla çıkarılamayacağı anlamına gelir.

Bu pazarlama dili değildir. Bu seçimlerin her birinin belirli bir güvenlik özelliği vardır. Yüksek iterasyon sayısı, desene yönelik kaba kuvvet saldırılarını hesaplama açısından pahalı hale getirir. Dosya başına nonce, şifre metni genelinde desen analizini önler. Secure Enclave bağlama, birisi şifrelenmiş kapsayıcıyı başka bir cihaza kopyalasa bile, dosyaların orijinal donanım olmadan çözülemediği anlamına gelir.

Hesap Makinesi Başlatıcısı: Gizleyeni Gizlemek

Şifreleme dosyaları korur. Ancak kasa uygulamasının kendisi ana ekranda görünüyorsa, bir izleyici gizli içerik olduğunu bilir. Uygulama simgesi bir sinyaldir.

AppVault’un Hesap Makinesi Başlatıcısı, uygulamanın birincil arayüzü olarak tam işlevli bir iOS hesap makinesi göndererek bunu ele alır. Kullanıcı uygulamayı açar, standart bir hesap makinesi görür ve normal şekilde hesaplamalar yapabilir. Eşittir tuşuna uzun basmak, şifrelenmiş kasayı açar.

Bu sahte bir hesap makinesi değildir. Belirli bir jestin arkasında bir kasası da olan gerçek bir hesap makinesidir. Tasarım, gerçek hesap makinesi işlevselliği sağlayarak Apple yönergesi 4.3’ü (alternatif simgeler) karşılamak üzere oluşturulmuştur.

Hesap Makinesi Başlatıcısı, tehdit modelini değiştirir. Telefonunuzu alan ve ana ekranda bir hesap makinesi uygulaması gören bir kişinin, şifrelenmiş fotoğraflar içerdiğinden şüphelenmesi için hiçbir nedeni yoktur. Uygulamalarda gezinirken gümrük memuru bir hesap makinesi görür. Telefonunuzu ödünç alan bir arkadaş bir hesap makinesi görür.

Bu görünmezlik değildir. Uygulamanın paket tanımlayıcısı ve yetkilerinin adli incelemesi, gerçek doğasını ortaya çıkarır. Ancak çoğu insanın karşılaştığı pratik senaryolar için – fiziksel erişime ve sıradan niyete sahip bir kişi – Hesap Makinesi Başlatıcısı, engeli “bariz kasa uygulamasını açmaktan” “hesap makinesinin hesap makinesi olmadığını anlamaya” yükseltir.

Yem Kasası: Tek Cihaz, İki Albüm

Bazı durumlar gizli bir uygulamadan daha fazlasını gerektirir. Birisi bir kasa uygulaması kullandığınızı biliyor ve erişim talep ediyorsa, tek bir parola bir sorun yaratır: reddetmek suçluluk anlamına gelir ve uymak amacı bozar.

AppVault’un Yem Kasası, ayrı, matematiksel olarak bağımsız bir kasa kataloğu açan ikinci bir 5×5 desen sağlar. Yem kasası tam işlevli şifrelenmiş bir alandır. Kendi fotoğraflarını, videolarını ve dosyalarını içerebilir. Yem kasasının şifreleme anahtarları, yem deseninden türetilir – birincil kasanın anahtarlarıyla ilgili değildir. İkisi arasında kriptografik bir bağlantı yoktur.

Bu, belirli senaryolarda faydalıdır: bir kişinin kasa erişiminin beklendiği paylaşılan bir aile iPad’i, birden fazla kişi tarafından kullanılan bir cihaz veya makul inkar edilebilirliğin pratik değere sahip olduğu herhangi bir durum.

Yem kasası sihirli bir kalkan değildir. Uygulamanın tüm depolamasını inceleyen adli analize karşı koruma sağlamaz. Kasasının var olduğunu bilen ve içinde ne olduğunu görmek isteyen birinin olduğu sosyal senaryoya karşı korur.

Desen Kilidi: Izgara Neden Önemli

AppVault, sayısal bir PIN veya alfanumerik parola yerine bir 5×5 desen kilidi kullanır. Izgara 25 düğüm sağlar ve desen onları sırayla bağlar. Olası desenlerin toplam sayısı büyüktür – 4 basamaklı bir PIN’den (10.000 kombinasyon) önemli ölçüde daha büyük ve 6 basamaklı bir PIN ile karşılaştırılabilir, ancak tam sayı minimum ve maksimum düğüm kısıtlamalarına bağlıdır.

Desen, şifreleme anahtarı değildir. Desen, PBKDF2’nin onu 256 bitlik bir anahtara gen

DIAGRAM · 04

DOSSIER

ON-DEVICE ONLY 📱 your iPhone key · vault · plaintext all sealed locally vs. ACCOUNT + CLOUD ☁︎ a server email · password · sync breach surface
ARCHITECTURE COMPARISON — on-device versus account-and-cloud

QUESTIONS

10 sharp answers.

  1. 01 Yerleşik Gizli Albüm'ü kullanarak iPhone'da fotoğrafları nasıl gizlerim?
    Fotoğraflar'ı açın, görselleri seçin, paylaş düğmesine dokunun ve 'Gizle'yi seçin. Fotoğraflar, Albümler → Araçlar altındaki Gizli albüme taşınır. Bunları görüntülemek için şifre veya biyometri gerekmez.
  2. 02 İnsanlar iPhone'umdaki Gizli Albüm'ü görebilir mi?
    Evet. Gizli Albüm, Albümler sekmesinde Araçlar altında görünür. iOS 14 ve sonrasında, Ayarlar → Fotoğraflar bölümünden görünürlüğünü kapatabilirsiniz, ancak bu geçiş yalnızca albüm listelemesini gizler – fotoğraflar arama, Siri önerileri ve paylaşılan albümler aracılığıyla hâlâ erişilebilirdir.
  3. 03 iOS 16'daki Kilitli Klasör nedir?
    iOS 16 ile tanıtılan Kilitli Klasör, fotoğrafları Face ID veya Touch ID'nin arkasına taşır. Gizli Albüm'ün aksine, açmak için biyometrik kimlik doğrulama gerektirir. Klasörün kendisi hâlâ Fotoğraflar uygulamasında görünür ve varlığı, gizli içerik olduğuna işaret eder.
  4. 04 Gizli fotoğraflar iCloud'a yedeklenir mi?
    Evet. Gizli ve Kilitli Klasör fotoğrafları, özellik etkinse iCloud Fotoğrafları ile senkronize olur. Apple'ın iCloud şifrelemesiyle aktarım sırasında ve beklemede şifrelenirler, ancak standart iCloud hesaplarında anahtarlar Apple'dadır – yani dosyalar Apple ve yasal zorunluluk durumunda kolluk kuvvetleri tarafından erişilebilirdir.
  5. 05 Özel kasa uygulamaları fotoğrafları nasıl farklı gizler?
    Kasa uygulamaları fotoğrafları kitaplıktan içe aktarır, kullanıcı tarafından türetilen bir anahtarla şifreler ve orijinalleri Fotoğraflar uygulamasından siler. Şifrelenmiş dosyalar yalnızca uygulamanın kum havuzunda bulunur. AppVault gibi bazı kasa uygulamaları, uygulamanın standart bir iOS hesap makinesi olarak görünmesini sağlayan bir Hesap Makinesi Başlatıcısı ekler.
  6. 06 Bir kasa uygulaması sınırda fotoğrafları koruyabilir mi?
    Gizlenmiş bir simgeye ve görünür fotoğraf içeriği olmayan bir kasa uygulaması, pratik engeli önemli ölçüde artırır. Hiçbir uygulama adli bir incelemeye karşı koruma garantisi veremez, ancak güçlü bir anahtar türetme işleviyle şifreleme, kaba kuvvetle kurtarmayı imkânsız hale getirir.
  7. 07 Kasa uygulaması şifremi unutursam ne olur?
    Sıfır bilgi mimarisinde, unutulan kimlik bilgileri kalıcı veri kaybı anlamına gelir. AppVault, kurulum sırasında isteğe bağlı yazılı bir kurtarma parolası oluşturur. Olmadan, sıfırlama mekanizması yoktur – tasarım gereği.
  8. 08 Ücretsiz kasa uygulamaları kullanmak güvenli mi?
    Birçok ücretsiz kasa uygulaması, cihaz tanımlayıcıları ve kullanım verilerini toplayan reklam SDK'ları aracılığıyla para kazanır. Bazılarının fotoğraf meta verilerini üçüncü taraf sunuculara yüklediği tespit edilmiştir. Fotoğraflarınızı gizlerken reklamverenlere telemetri gönderen bir uygulama sorunu çözmemiştir.
  9. 09 iPhone'umu satmadan önce fotoğrafları nasıl gizlerim?
    Hassas fotoğrafları bir kasa uygulamasına taşıyın, ardından uygulamanın güvenli silme işlevini kullanın. Bundan sonra iCloud'dan çıkış yapın, tüm içerik ve ayarları silin ve fabrika ayarlarına sıfırlayın. Kasa uygulaması silindiğinde şifrelenmiş konteyner yok edilir.
  10. 10 Fotoğrafları gizlemek iCloud depolama alanından tasarruf ettirir mi?
    Hayır. Gizli fotoğraflar hâlâ iCloud depolama kotanıza sayılır. Fotoğrafları üçüncü taraf bir kasa uygulamasına taşıyıp Fotoğraflar kitaplığından silmek iCloud alanı açar, ancak kasa uygulaması dosyaları yerel olarak cihazda saklar.

BAŞLAYIN

Kasayı mühürleyin.

İndirmesi ücretsiz. İlk kasa sonsuza kadar ücretsiz. Yalnızca onu aştığınızda yükseltin.