Apple ha introdotto una nuova funzione chiamata Advanced Data Protection, pensata per rafforzare la sicurezza dei dati archiviati su iCloud. Attivandola, l’utente può estendere la crittografia end-to-end a un numero maggiore di categorie di dati. In condizioni normali, solo una parte dei dati iCloud viene cifrata in questo modo. Con Advanced Data Protection, invece, le chiavi crittografiche restano esclusivamente sui dispositivi dell’utente. Né Apple né altri soggetti terzi possono accedervi, nemmeno in caso di compromissione del cloud.

  1. Come funziona l’Advanced Data Protection
  2. Cosa protegge Apple e cosa cambia con ADP
  3. Le criticità di Advanced Data Protection
advanced data protection apple icloud image

Questa misura, attualmente facoltativa, risponde all’esigenza di offrire una protezione più solida contro il furto di dati, gli accessi non autorizzati e le minacce sempre più sofisticate rivolte ai servizi di archiviazione online.

Come funziona l’Advanced Data Protection

Con la funzione Advanced Data Protection, Apple estende la crittografia end-to-end a una porzione più ampia dei dati archiviati su iCloud. Oltre alle password salvate, ai dati sanitari e alle informazioni sensibili già cifrate di default, vengono ora protetti anche i backup, i file presenti in iCloud Drive, le foto, le note e i promemoria.

La differenza principale rispetto alla protezione standard è che Apple non conserva più alcuna chiave di accesso. Questo significa che nessun soggetto esterno, nemmeno in caso di richiesta ufficiale, può accedere ai contenuti. I dati restano decifrabili esclusivamente sui dispositivi associati all’account dell’utente. Si tratta di un sistema che offre un livello di sicurezza maggiore, ma che introduce anche una maggior responsabilità negli utenti. Infatti, se si perde l’accesso al proprio account e non si è impostato un metodo di recupero alternativo, i dati crittografati non saranno più recuperabili.

Un’ultima conseguenza riguarda l’uso di iCloud tramite browser. Con l’ADP attivo, ogni accesso via web richiede la conferma da un dispositivo fidato e la sessione deve essere rinnovata ogni ora. Si tratta di una misura efficace, ma che può risultare scomoda per chi utilizza frequentemente iCloud da desktop o ambienti condivisi.

Cosa protegge Apple e cosa cambia con ADP

Anche senza attivare l’Advanced Data Protection, Apple applica già la crittografia end-to-end su una serie di dati considerati ad alta sensibilità. Parliamo di password salvate, dati sanitari, cronologia di Safari, chiavi Wi-Fi e Bluetooth, informazioni di Siri e dati finanziari legati ad Apple Pay o Apple Card. Questi contenuti restano leggibili solo dall’utente e dai suoi dispositivi.

Tuttavia, dati importanti come backup, foto, file, note, promemoria e segnalibri non rientrano nella protezione avanzata, se non attivando esplicitamente l’ADP. In condizioni standard, queste informazioni restano cifrate durante il transito e l’archiviazione, ma Apple conserva una chiave di accesso. Ciò significa che può essere obbligata a fornire quei dati alle autorità in caso di richiesta legale.

Con l’attivazione dell’Advanced Data Protection, il numero di categorie protette da crittografia end-to-end passa da 14 a 24. Tra le nuove voci coperte rientrano proprio quelle che più frequentemente rappresentano un rischio in caso di violazione. Nello specifico:

  • Backup completi;
  • Contenuti di iCloud Drive;
  • Librerie fotografiche;
  • Memo vocali;
  • Documenti salvati su Wallet.

Per la maggior parte degli utenti, questo upgrade è un passaggio essenziale per garantire che i dati personali restino effettivamente personali, anche in caso di attacco o richiesta giudiziaria.

Le criticità di Advanced Data Protection

L’Advanced Data Protection (ADP) rappresenta un salto di qualità per la sicurezza dei dati, ma non è priva di limitazioni operative e tecniche che possono incidere sull’esperienza dell’utente e sull’efficacia complessiva del sistema.

Un primo ostacolo riguarda la compatibilità. L’ADP richiede almeno iOS 16.3 o versioni successive, lasciando fuori tutti i dispositivi che non possono essere aggiornati. In questi casi, per attivare la funzione, è necessario rimuovere l’Apple ID dai device non compatibili. Questo compromette l’accesso all’App Store e a servizi fondamentali, rendendo alcuni dispositivi di fatto inutilizzabili.

Un altro limite riguarda le applicazioni di terze parti. Anche quando si appoggiano ad iCloud per la sincronizzazione, i dati non sempre beneficiano della crittografia end-to-end. Non esiste un’indicazione chiara su quali contenuti siano protetti e quali no. Serve una maggiore trasparenza, ad esempio attraverso indicatori visivi o documentazione tecnica più precisa. In alternativa, Apple potrebbe estendere la crittografia end-to-end come impostazione predefinita, superando così la frammentazione attuale.

La situazione si complica ulteriormente in presenza di contenuti condivisi. Solo quando tutti i partecipanti hanno attivato l’ADP, file e note mantengono una protezione cifrata end-to-end. In altri casi, come ad esempio con la collaborazione tramite iWork, la cifratura completa viene disattivata. Anche in questo caso mancano strumenti di verifica visiva che aiutino l’utente a comprendere il reale livello di sicurezza.

In sintesi, l’Advanced Data Protection introduce un livello di sicurezza molto più alto per gli utenti Apple, ma non risolve tutte le criticità esistenti. Alcune zone grigie permangono, soprattutto in scenari multi-device, multi-utente e multi-app. Per questo motivo, attivare l’ADP è consigliabile, ma deve essere accompagnato da una piena consapevolezza delle sue limitazioni.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati