適用系統:iOS 16.2 / iPadOS 16.2 / macOS 13.1 以上(建議 iOS 26.4) | 更新日期:2026-04-12
⚡ 站長快讀:核心重點
- 文章屬性:教學實戰
- 難易度 / 耗時:⭐⭐ / 約 10 分鐘
- 核心結論:iCloud 的預設加密其實只保護 15 項資料,備份、照片、筆記、雲碟這些最重要的東西,Apple 自己是看得到的。開啟「進階資料保護」後會擴展到 25 項全部端對端加密,連蘋果伺服器都解不開。
- 適用對象:所有在用 iCloud 備份 iPhone 的台灣 Apple 使用者,特別是在意個資隱私、或擔心 iCloud 伺服器被駭的人
🔍 為什麼你需要這個?
你可能以為,iCloud 上的東西都已經「加密」了,Apple 是全世界最在意隱私的廠商嘛,出事也不會被看光。
站長要很直白地告訴你:錯。預設狀態下,你的 iCloud 備份、iCloud 照片、iCloud 雲碟、筆記、捷徑、Safari 書籤這些,全都是 Apple「握有鑰匙」的狀態。 也就是說,只要美國司法機關拿到搜索票、或是 iCloud 伺服器真的被駭,這些東西都會被看到。這不是陰謀論——這是蘋果官方安全白皮書寫明的事實。
而「進階資料保護」(Advanced Data Protection,簡稱 ADP)就是把這層防線一次拉到底的開關。開完之後,連 Apple 自己都沒辦法解密你的 iCloud 資料。

📌 一句話答案:iCloud 進階資料保護是 Apple 提供的端對端加密強化選項,開啟後 iCloud 備份、照片、筆記等 25 項資料的加密金鑰只存在你的受信任裝置上,連 Apple 伺服器與員工都無法存取,台灣使用者自 2023 年起即可免費啟用。
🛠️ 實戰步驟
⚠️ 站長警告:本功能一旦啟用,資料復原責任完全轉移到你身上。 啟用前請務必完成:
- 記下系統要求你建立的 28 字元復原密鑰,建議紙本抄寫 + 密碼管理員備份兩份
- 指定至少一位信任的 iPhone 使用者當作「復原聯絡人」
- 確認你所有登入同一 Apple ID 的裝置都已更新到支援版本(iOS 16.2 / macOS 13.1 以上),否則必須先將舊裝置登出
步驟一:確認所有裝置系統版本
這一步是最多人踩雷的地方。ADP 要求登入同一個 Apple ID 的所有裝置都升級到支援版本,只要有任何一台舊 iPad 還在跑 iPadOS 16.1、或是家裡還有一台 Apple TV 沒更新,ADP 就開不了,而且系統會直接擋你。
打開 設定 → [你的名字] → 裝置列表,一台一台確認作業系統版本。最低版本要求:
- iPhone:iOS 16.2 以上
- iPad:iPadOS 16.2 以上
- Mac:macOS 13.1 以上
- Apple Watch:watchOS 9.2 以上
- Apple TV:tvOS 16.2 以上
- Windows 版 iCloud:最新版
如果有古董裝置無法升級,唯一解法是把它從 Apple ID 登出。
步驟二:設定帳號復原方式
進入 設定 → [你的名字] → 登入與安全性 → 帳號復原,至少設定以下一項,建議兩項都設:
- 復原聯絡人:從聯絡人清單挑一位「用 iPhone 的信任親友」,系統會推送邀請給對方,對方接受後才生效。注意對方一定要是 Apple 生態使用者。
- 復原密鑰:系統會產生一組 28 字元亂數(類似
A1B2-C3D4-E5F6-G7H8-...),要求你手抄一次確認。這組密鑰沒有第二次機會看到,務必抄寫正確並妥善保管。
💡 為什麼要這樣做? ADP 開啟後,Apple 伺服器上不再保留解密你資料的金鑰。如果哪天你忘記 Apple ID 密碼、又遺失所有受信任裝置,這組復原密鑰或復原聯絡人就是你唯一能救回 iCloud 備份、照片的命脈。沒有它,所有資料就是一堆密文,連蘋果工程師都救不回來。
步驟三:開啟進階資料保護
完成前兩步後,到 設定 → [你的名字] → iCloud → 進階資料保護,點選 「開啟進階資料保護」。系統會再次提示你確認復原方式,通過後就會開始加密現有雲端資料。
步驟四:驗證是否成功啟用
回到 設定 → [你的名字] → iCloud → 進階資料保護,如果上方顯示「進階資料保護已開啟」與一個綠色勾勾,就代表設定完成。此時 iCloud.com 網頁版登入後,部分功能(例如從網頁存取 iCloud 雲碟、照片)會被自動關閉,這是正常的——因為瀏覽器本身不是「受信任裝置」,拿不到解密金鑰。
如果你之後臨時需要從網頁存取,可以回設定頁面臨時「存取 iCloud 網站上的資料」,授權一個小時的網頁存取視窗。
💡 站長老實說:進階玩法與底層邏輯
站長我在 iOS 26.4 的 iPhone 15 Pro 上實測開啟 ADP,從建立復原密鑰到看到綠色勾勾,整個流程大約 5 分鐘,之後 iCloud 備份開始重新上傳大約花了 40 分鐘(備份大小約 38GB,用 Wi-Fi 6)。開完的當下沒有任何視覺差異,但在蘋果的安全白皮書裡,你的資料已經從「標準 15 項 E2E」升級成「25 項 E2E」。
有幾個站長實際踩過、但其他教學文很少提的雷:
第一,新加入 Apple ID 的裝置有大約兩週的「緩衝期」,這段期間該裝置無法啟用 ADP,這是 Apple 為了防止攻擊者偷偷把自己的裝置加入你的 Apple ID 所設計的安全機制。如果你剛換新 iPhone、想馬上開 ADP,會被擋下來,這不是 bug,是故意的。
第二,有三項資料永遠無法納入 ADP:iCloud Mail、聯絡人、行事曆。原因是這三者需要用 IMAP / CardDAV / CalDAV 等開放協定跟全世界的郵件伺服器、日曆服務互通,端對端加密會直接讓互通性歸零。如果你在意郵件內容隱私,ADP 救不了你,該用 ProtonMail 還是得用。另外一個容易忽略的例外是 Freeform:當你對一塊 Freeform 白板點「傳送副本」分享出去時,那塊白板會在分享連結有效期間以未加密狀態儲存,好讓對方下載——這和你的 ADP 設定無關,是分享機制本身的必然。
第三,英國已經沒有 ADP 可以用了。根據 iThome 2025 年的報導,英國政府在 2025 年 1 月以國安為由,私下要求蘋果繞過 iCloud 加密機制,蘋果最後選擇直接把英國區的 ADP 下架——新用戶無法啟用,既有用戶也會被逐步關閉。這是 ADP 上線以來第一個被政府強制下架的案例,間接證明了 ADP 的端對端加密是真的有效,強到讓政府覺得必須動用行政手段。台灣目前仍可正常使用,但這個先例值得留意——哪天類似情況在其他地區上演,不會太讓人意外。
最後一個站長的提醒:ADP 和一般帳號安全是兩回事。ADP 保護的是「雲端資料本身」的加密強度,但如果你的 Apple ID 密碼外洩、又沒開雙重認證,攻擊者登入後照樣能從「受信任裝置」那一側看光一切。兩道防線缺一不可,先把雙重認證跟 Passkey 補好,ADP 才有意義。
❓ 常見問題
Q:開啟 ADP 之後,我換新 iPhone 能順利登入嗎?會不會資料都變成亂碼?
可以正常登入,資料也不會亂碼。只要新 iPhone 用同一個 Apple ID 登入、通過雙重認證,新裝置就會被加入受信任裝置清單並自動取得解密金鑰。整個過程和沒開 ADP 幾乎一樣,差別只在系統會多問你一次裝置密碼。
Q:台灣使用者可以開 ADP 嗎?會被擋嗎?
可以。ADP 於 2022 年底先在美國上線,2023 年起向全球開放,台灣使用者只要 Apple ID 國別設為台灣或其他非英國地區,都能正常啟用。目前唯一被完全下架的是英國區,中國大陸因 iCloud 資料儲存在雲上貴州,實際情況也需另外查證,但台灣沒有這個問題。
Q:如果我手機不見、28 字元復原密鑰也找不到了,資料還救得回來嗎?
只要你還有任何一台受信任裝置能解鎖(例如 iPad、Mac),資料就救得回來;或者透過事先設定好的「復原聯絡人」協助重設。但如果所有受信任裝置都遺失、復原密鑰也弄丟、復原聯絡人也聯絡不上,那麼 iCloud 上被 ADP 加密的那 25 項資料會永久無法解密,連 Apple 客服都救不回來。這也是 ADP 的雙面刃——保護越強,遺失風險也越大。
Q:ADP 開啟後 iCloud.com 網頁版就完全不能用了嗎?
不是完全不能用,是預設會關閉從網頁存取 iCloud 雲碟、照片等 E2E 加密資料的能力。你可以在 iPhone 的 ADP 設定頁裡,臨時開啟「存取 iCloud 網站上的資料」一小時,之後會自動關閉。常用網頁版的人會覺得有點麻煩,但這是端對端加密的必然代價。
📎 參考資料來源
- 📖 Apple 官方:如何開啟 iCloud 進階資料保護(查詢日期:2026-04-12)
- 📖 Apple 平台安全性指南:iCloud 進階資料保護(查詢日期:2026-04-12)
- 📖 Apple 支援:iCloud 資料安全性概覽(查詢日期:2026-04-12)
- 📖 iThome:蘋果移除英國 iCloud 的進階資料防護功能(查詢日期:2026-04-12)