Googleフォト、iCloudを使ったAppleの「写真」、そしてGoogleドライブは、本来の目的にはとても優れています。ライブラリ全体をバックアップし、複数の端末で同期し、かんたんに共有できるようにすることです。その目的の根本にあるのは「開かれていること」です。検索で写真を見つけやすくし、共有する相手を提案し、持っているすべての端末に同期する。どれも欠点ではありません。ただ、本当にプライベートにしておきたい一部の写真にとっては、設計の方向が違うのです。
食い違いを具体的に見る
汎用のクラウド写真ストレージは、見つけやすさと届く範囲を優先して作られています。写真はほかの端末に自動で同期され、共有アルバムに表示され、検索のために顔や場所で分類され、家族共有プランで誰かがサインインしていたり、ロックを解除したままの別の端末を誰かが手に取ったりした瞬間に見えてしまいます。こうした機能は、普段の写真ライブラリにとっては便利そのものですが、切り離しておきたい写真にとってはリスクになります。身分証のスキャン、医療関係の写真、親密な写真など、ある目的のためだけに撮ったもので、「思い出」のスライドショーや共有アルバムにうっかり出てきてほしくないものすべてです。
実際にどこで問題が起きるのか
- 家族共有プラン。iCloudやGoogleのアカウントは、家族で共有されていることがよくあります。共有プランのもとで同期されたプライベートな写真は、守られるどころか、かえって人目にさらされやすくなることがあります。
- 自動で作られるハイライト。「メモリー」などの機能は、サインインしている別の端末で古い写真を積極的に表示します。もう一度見るつもりのなかった写真も含めてです。
- 専用のアクセス制御がない。Googleフォトや「写真」アプリにサインインしていれば、すべてが見えてしまいます。ライブラリの一部だけに、別のPINやFace IDをかける仕組みはありません。
- 検索とインデックス。顔、場所、さらには物体の認識によって、プライベートな写真はむしろ検索で見つかりやすくなってしまいます。
こうしたサービスが本当に得意なこと
公平のために言えば、旅行や日常の写真など、同期されて検索できても困らない普段の写真ライブラリには、GoogleフォトもiCloudも信頼できる優れた選択肢です。この記事の主旨は「使うな」ということではありません。これらのサービスは、特定のデリケートな写真を守るプライバシーのための道具としては設計されておらず、そのつもりで使うと痛い目にあう、ということです。
プライベートにしておくべき写真には、何を使うべきか
解決策は「分けること」です。普段のライブラリはそのままに、本当にプライベートにしたい写真だけを、専用のアクセス制御——PINとFace ID(またはTouch ID)——を持つ写真金庫アプリに移します。カメラロールや共有アルバム、「最近の項目」とは独立した場所です。HidePalはこの考え方で作られています。金庫に入れた写真と動画は高画質で、アカウントごとのプライベートなストレージにバックアップされ、PINとFace ID(またはTouch ID)でロックされます。中身がカメラロールや共有アルバムに表示されることはありません。また、HidePalが「何ではないか」についても正直にお伝えしています。標準の「非表示」アルバムが本物の金庫の代わりにならない理由もあわせてご覧ください。
プライベートにしたい写真を、普段の同期ライブラリから切り離しましょう。
App Storeからダウンロードひとことで言えば、一般的なクラウド写真ストレージは「広げる」ために、プライベートな写真金庫は「閉じる」ために作られています。それぞれ、本来の目的どおりに使い分けましょう。