Безпечне зберігання даних в смартфоні: захист без ілюзій
Смартфон давно перестав бути «просто телефоном». У ньому лежать фото документів, сесії банку, листування, ключі від хмари й часто — цифрові копії паспорта в «Дії». Втрата пристрою чи витік із хмари б’є сильніше, ніж розбитий екран.
Більшість порад зводиться до трьох фраз: поставте пароль, увімкніть бекап, не ставте програми «зліва». Цього вже мало. Безпечне зберігання даних в смартфоні працює лише як система з кількох шарів: шифрування на диску, окремий сейф для чутливих додатків, копія, яку зловмисник не відкриє навіть із вашим Google- чи Apple-акаунтом.
Нижче — як саме телефон ховає файли, які налаштування реально змінюють ризик і що робити в перші хвилини після крадіжки. Без загальних закликів «будьте обережні».
Чому замок на екрані вже не рятує сам по собі
Екран блокування зупиняє випадкового перехожого. Він майже не допомагає, коли телефон забирають цілеспрямовано, коли ви самі розблоковуєте його «на секунду» або коли дані вже лежать у хмарі з ключами в руках сервісу.
Сучасна загроза рідко виглядає як голлівудський злам. Частіше це вихоплений у транспорті апарат, фішингове посилання в месенджері, додаток із магазину, який просить зайві дозволи, або резервна копія, яку можна витягнути з акаунта після підбору пароля. Дослідження мобільних додатків від NowSecure показують: близько 70% перевірених програм здатні виточити персональні дані через локальне сховище, журнали, SDK або API, а 95% не проходять хоча б одну вимогу OWASP MASVS. Окремо Google фіксує, що більшість фішингових сайтів уже заточені під мобільний екран — саме там зручніше виманювати пароль і одноразовий код.
Для України додається ще один шар. Телефон можуть оглянути на блокпості, відібрати під час обшуку, попросити «показати галерею». У таких сценаріях біометрія працює проти вас: палець або обличчя відкривають сховище без вашої згоди. Тому модель загрози треба обирати чесно. Якщо ризик — втрата в таксі, достатньо сильного PIN і хмарної копії. Якщо ризик — примусовий огляд, потрібні окремий приватний профіль, швидке блокування й мінімум компрометуючих файлів на пристрої.
Ще один зсув останніх років: зловмиснику часто потрібен не сам телефон, а доступ до банку, пошти й хмари. Залізо коштує тисячі гривень. Сесії додатків і збережені картки — на порядки більше. Саме тому захист сховища не закінчується на корпусі. Він починається з відповіді: хто тримає ключі від ваших файлів, коли екран погашений, коли телефон перезавантажений і коли копія вже полетіла в хмару.
Як телефон шифрує файли насправді
На Android, починаючи з версії 7 і обов’язково з Android 10, стоїть файлове шифрування — File-Based Encryption. Кожен файл має власний ключ. Система не «закриває диск одним замком», як у старих повних шифруваннях, а розділяє дані на два класи.
Device Encrypted (DE) стають доступними одразу після увімкнення. Це будильник, екстрені виклики, частина системних служб. Credential Encrypted (CE) відкриваються лише після введення PIN, пароля або графічного ключа. Фото, чати, файли додатків, завантажені документи живуть саме тут. Алгоритм на сучасних пристроях зазвичай AES-256 у режимі XTS: навіть якщо мікросхему пам’яті випаяють і підключать до комп’ютера, без ключа там буде шум.
Ключі не лежать «просто в налаштуваннях». Їх охороняє апаратне середовище — TEE, на Pixel ще й окремий чип на кшталт Titan M, на iPhone — Secure Enclave. Біометрія зручна, але вона не замінює пароль після перезавантаження. Саме тому після рестарту телефон майже завжди просить PIN, а не відбиток: без облікових даних CE-ключі не розгортаються. Короткий PIN з чотирьох цифр дає близько 10 тисяч комбінацій. Шість цифр — уже мільйон. Буквено-цифровий пароль з 8–10 символів виводить підбір за межі практичного, особливо коли апаратне обмеження спроб сповільнює атаки.
На iPhone схема інша за назвою, схожа за логікою. Data Protection шифрує файли класами. Найчутливіші класи недоступні, доки пристрій заблокований. Secure Enclave зберігає ключі окремо від основного процесора. Навіть з повним образом диска без код-пароля дані не читаються. Важливий нюанс: якщо код-пароль слабкий, апаратний захист лише відкладає поразку. Він не робить «1234» надійним секретом.
Хмара ламає цю картину, якщо її не налаштувати. Стандартна резервна копія Android шифрує трафік і дані в дата-центрах Google. Додаткове наскрізне шифрування (коли ключ будується з PIN екрана) покриває не все: фото й відео в Google Фото та MMS від оператора в цей шар не входять. В iCloud без «Посиленого захисту даних» ключі від бекапа, фото, нотаток і iCloud Drive зберігає Apple — компанія може допомогти відновити доступ, і теоретично ці категорії видимі при компрометації серверів. З увімкненим посиленим захистом наскрізне шифрування поширюється вже на 25 категорій, включно з резервною копією пристрою. Пошта, контакти й календар лишаються поза цим контуром через старі інтернет-протоколи.

Три шари захисту, які варто налаштувати сьогодні
Один «правильний» перемикач не існує. Працює зв’язка: замок на пристрої, сейф усередині системи, копія поза телефоном.
Шар 1. Облікові дані, які відкривають сховище
Поставте PIN з шести цифр або коротший буквено-цифровий пароль. Приберіть розблокування змахуванням і прості візерунки: їх видно по слідах на склі. Біометрію залиште для повсякденного входу, але тримайте в голові правило: після примусового огляду або ризику конфіскації швидше вимкнути відбиток і Face ID, ніж пояснювати вміст галереї.
На Android шлях такий: Налаштування → Безпека та конфіденційність → Блокування екрана. На iPhone: Параметри → Face ID і код-пароль. Увімкніть стирання даних після багатьох невдалих спроб лише якщо маєте свіжу резервну копію. Інакше дитина або випадковий «дослідник» зітре вам телефон.
Шар 2. Окремий сейф для чутливих додатків
Починаючи з Android 15, у системі є Приватний простір. Це ізольоване середовище зі своїм PIN. Банк, «Дія», месенджер із робочими чатами, додаток із медичними даними живуть там окремо. Іконки зникають з меню, сповіщення не світяться на екрані блокування, файли шифруються як у додаткового користувача. Шлях: Налаштування → Безпека та конфіденційність → Приватний простір. Оберіть окремий код, не той самий, що на екрані.
На Samsung додатково працює Secure Folder на базі Knox — зручно, якщо простір системи ще недоступний. На iPhone немає повного аналога, але є приховані альбоми, блокування окремих додатків Face ID і режим блокування (Lockdown Mode) для високого ризику стеження. Прихована папка в галереї — це маскування, не шифрування. Той, хто тримає розблокований телефон, відкриє її за кілька дотиків.
Шар 3. Копія, яку можна відновити без злодія
На Android: Налаштування → Google → Усі сервіси → Резервне копіювання. Увімкніть автоматичну копію і переконайтеся, що екран захищено PIN, а не змахуванням — інакше додаткове шифрування бекапа не увімкнеться. На iPhone: Параметри → [ім’я] → iCloud → Посилений захист даних. Перед цим оновіть усі пристрої в акаунті, запишіть ключ відновлення на папір і покладіть його не в той самий телефон.
Окремо зберіть паролі в менеджері (вбудований Google Password Manager, iCloud Keychain або незалежний сховище на кшталт Bitwarden) і переведіть важливі акаунти на ключі доступу (passkeys). SMS-код як другий фактор слабший: SIM можна перевипустити, повідомлення — підглянути на екрані.
Хмара, флешка чи другий телефон: де тримати копію
Правило «три копії, два носії, одне сховище поза домом» для смартфона звучить важкувато, але його можна спростити. Робоча копія живе на телефоні. Друга — у хмарі. Третя — на комп’ютері чи зашифрованій флешці, якщо є сімейні фото, скани документів, архіви, які не хочеться втратити разом з акаунтом.
| Місце копії | Що захищає добре | Де ламається | Кому підходить |
|---|---|---|---|
| Системний бекап Google / iCloud | Швидке відновлення на новому телефоні, додатки, налаштування, частина повідомлень | Без PIN / без посиленого захисту ключі тримає сервіс; безкоштовно мало місця (15 ГБ у Google, 5 ГБ в iCloud) | Більшості людей як базовий шар |
| Фототека (Google Фото, iCloud Фото) | Зручний перегляд з будь-якого пристрою | На Android фото не входять у додаткове шифрування бекапа PIN-кодом | Сімейний архів, якщо акаунт захищено 2FA |
| Zero-knowledge хмара (Proton Drive, MEGA) | Файли шифруються на пристрої, сервіс не читає вміст | Не відновлює додатки й налаштування ОС; ключ загубили — дані зникли | Документи, скани, договори |
| Зашифрована флешка / диск ПК | Не залежить від інтернету й блокувань сервісів | Можна загубити, не оновлюється сама, вразлива до пожежі чи крадіжки з дому | Великі архіви, офлайн-копія «на всяк випадок» |
| Другий старий телефон | Працює без комп’ютера, можна тримати вимкненим | Сам стає ціллю, швидко застаріває, легко забути оновлення | Тимчасовий сейф, не основне сховище |
Джерело порівняння: офіційні моделі шифрування Android і iCloud, публічні описи zero-knowledge сховищ; оцінка ризиків — узагальнення типових сценаріїв втрати доступу.
Безкоштовного місця в «рідних» хмарах майже завжди не вистачає, якщо знімати відео. Тоді не женіться за одним гігантським тарифом. Розділіть дані: системний бекап лишіть у Google чи Apple, а важкі альбоми й PDF документів покладіть у сховище з клієнтським шифруванням. Так злам пошти не відкриє одразу всі скани паспортів.
Перевіряйте відновлення, а не лише індикатор «копію створено». Раз на кілька місяців зайдіть у вебверсію хмари, переконайтеся, що свіжі фото є, і спробуйте витягнути один файл на інший пристрій. У реальних кейсах часто виявляється, що бекап «ішов роками», але без PIN, без місця на диску або з вимкненими чатами — і в день поломки відновлювати нічого.

Помилки, через які дані зникають навіть із «захищеного» телефону
Найдорожчі промахи виглядають дрібницями. Людина вмикає відбиток, ховає альбом і вважає тему закритою. Нижче — те, що регулярно обнуляє цей спокій.
- «Прихована папка = сейф». Галерея лише прибирає мініатюри з основного вигляду. Це зручно від чужих очей за кавою, не від того, хто взяв розблокований телефон.
- Біометрія без сильного PIN. Після перезавантаження шифрування тримається на паролі. Чотири однакові цифри зводять апаратний захист майже нанівець.
- Бекап зі змахуванням екрана. Google прямо попереджає: для захисту копії потрібен PIN, ключ або пароль, а не жест і не Smart Lock.
- Скріншоти карток і паролів у галереї. Галерея синхронізується першою, індексується, потрапляє в пошук по фото. Пароль у знімку екрана — це пароль у хмарі.
- Другий фактор у SMS на цю ж SIM. Викрадений телефон із вставленою карткою часто отримує коди підтвердження сам.
- Сторонні APK і «моди» месенджерів. Саме так на телефон сідає stalkerware. Офіційний магазин теж не стерильний, але обхід його прибирає майже всі запобіжники.
- Один пароль на пошту, хмару й банк. Витік зі старого форуму відкриває все сховище одразу.
- Вимкнені оновлення «щоб не глючило». Близько половини корпоративних мобільних пристроїв сидять на застарілих збірках ОС. Діри в них уже публічні.
Окремий міф: «антивірус замінить налаштування». На iOS сторонній антивірус майже не бачить чужі пісочниці. На Android сканер корисний проти випадкового сміття, але не закриє слабкий PIN, відкритий бекап і фішинг у браузері. Спочатку замок, оновлення, дозволи додатків, окремий простір. Потім уже будь-які сканери.
Ще одна пастка — спільний акаунт Google чи Apple «на всю родину». Дитина ставить гру, хтось вмикає синхронізацію фото, і знімки документів опиняються на планшеті в вітальні. Для сімейних альбомів зробіть окремий спільний архів. Особисті скани, банк і робочі чати тримайте під своїм логіном.
Якщо телефон украли або загубили: перші 15 хвилин
Тут важлива швидкість, не ідеальна схема. Дійте з будь-якого чужого екрана, де можете увійти в акаунт.
- Заблокуйте пристрій віддалено. Android: сторінка android.com/lock або «Знайти пристрій» у акаунті Google. iPhone: iCloud.com → «Знайти» → «Позначити як загублений». На Android 15 увімкніть заздалегідь захист у разі крадіжки: блокування при різкому вихопленні, блокування після втрати мережі, блокування після серії невдалих спроб входу.
- Відкликайте сесії банку й пошти. Зайдіть у клієнт-банк з комп’ютера, завершіть усі сеанси, за потреби перевипустіть картки. У Gmail і iCloud вийдіть з усіх пристроїв, крім того, яким користуєтесь зараз.
- Змініть пароль акаунта Apple / Google. Це відсікає зловмисника від хмари, навіть якщо він уже тримає телефон.
- Заблокуйте SIM у оператора. Інакше на номер приходитимуть коди 2FA, а дзвінки з вашого номера підуть до злодія.
- Стирання — лише після оцінки. Віддалене скидання рятує дані, але вбиває шанс відстежити телефон і ускладнює доказ для поліції. Якщо є свіжий бекап і на пристрої банк, «Дія», робоча пошта — стирайте. Якщо бекапа немає, спочатку витягніть з хмари все, що ще синхронізується.
На Android 10 і новіших частина функцій захисту від крадіжки доїжджає через сервіси Google навіть без свіжої «великої» версії системи. Перевірити їх варто заздалегідь: Налаштування → Google → Усі сервіси → Захист у разі крадіжки. На iPhone корисно увімкнути «Захист викраденого пристрою»: чутливі дії (перегляд паролів, вимкнення «Знайти») вимагатимуть Face ID і іноді затримку, якщо ви не в знайомому місці.
Після блокування не «перевіряйте», чи телефон ще дзвонить, залишаючи його розблокованим у режимі втрати. Не публікуйте IMEI в сумнівних чатах «допомоги». Заяву в поліцію варто подати, якщо на пристрої були документи, робочі дані або банк — це фіксує факт і спрощує спілкування з банком.

Документи, «Дія» і банківські додатки: українська специфіка
Цифровий паспорт у телефоні зручний і водночас робить апарат ключем до офіційних даних. «Дію», клієнт-банк, застосунок ЦНАП і скани військових чи медичних документів не варто тримати в загальному списку між грою й соцмережею. Перенесіть їх у приватний простір або Secure Folder. Вимкніть попередній перегляд сповіщень на екрані блокування для цих програм.
Скани паспорта, ІПН, свідоцтв і договорів не повинні жити лише в Telegram «Вибраному» чи в галереї. Месенджер — канал доставки, не архів. Покладіть PDF у zero-knowledge сховище або в зашифрований контейнер, а з телефону залиште лише те, що потрібно щодня. Багато хто стикається з ситуацією, коли старий чат із самим собою роками накопичує паспорти всієї родини — і цей чат синхронізується на кожен новий гаджет.
У зоні ризику огляду чи окупації логіка інша, ніж у мирному місті. Проєкт Dovidka.info і рекомендації місцевих адміністрацій прямо радять не тримати на смартфоні файли, які можуть нашкодити при перевірці, а важливі копії заздалегідь винести в хмару. Біометрію в такому режимі краще вимкнути. Довгий пароль, мінімум акаунтів у браузері, окремий «чистий» профіль без робочих чатів і геоміток — це вже не параноя, а гігієна.
Окремо про дітей і спільні телефони. Неповнолітнім не потрібен доступ до вашої «Дії» й банку «подивитися мультик». Зробіть обліковий запис Google Family Link або Apple Family, обмежте встановлення програм і приберіть зі спільного пристрою будь-які скани документів. Фішинг у месенджерах зараз часто маскується під «допомогу військовим», «виплату» чи «оновлення Дії». Жоден державний сервіс не просить пароль і код із SMS у приватному повідомленні.
Чек-лист на вечір і коли варто звернутися до фахівця
Закрийте базове за один вечір, не розтягуючи на «коли буде час».
- PIN або пароль замість змахування; біометрія — лише як зручність.
- Автоматичне резервне копіювання з увімкненим додатковим шифруванням (PIN на Android, посилений захист на iPhone).
- Приватний простір / Secure Folder для банку, «Дії», робочого месенджера.
- Двофакторна автентифікація на пошту й хмару; бажано ключі доступу, не SMS.
- Менеджер паролів, жодних скріншотів карток у галереї.
- Оновлення системи й додатків; вимкнені невідомі джерела встановлення.
- Перевірка дозволів: ліхтарик не потребує контактів, калькулятор — мікрофона.
- Захист від крадіжки (Android) або захист викраденого пристрою (iPhone).
- Сповіщення банків і месенджерів без тексту на заблокованому екрані.
- Тестове відновлення одного файла з хмари на іншому пристрої.
До фахівця є сенс іти, якщо телефон раптом сам вмикає камеру, швидко садить батарею в простої, з’являються невідомі профілі адміністратора, з банку йдуть підтвердження входу, яких ви не робили, або після «ремонту» чи купівлі вживаного апарата не скидається старий акаунт. Підозра на stalkerware, шантаж із витоком фото, компрометація робочої пошти держслужбовця чи військового — це вже не домашнє прибирання. Зверніться до кіберполіції або, для службових пристроїв, до підрозділу кіберзахисту. Самостійне «чищення» антивірусом часто знищує сліди, потрібні для розслідування.
Якщо купуєте вживаний смартфон, зробіть повне скидання до першого входу в свій акаунт і перевірте, що на ньому немає другого користувача, MDM-профілю компанії чи увімкненого режиму розробника з незнайомими сертифікатами. Держспецзв’язку окремо наголошує: вживана техніка часто приходить із чужими сесіями й прихованими програмами віддаленого доступу.
Ключові інсайти
Безпечне зберігання даних в смартфоні — це не один тумблер і не «хороший антивірус». Диск уже зашифрований на всіх сучасних Android і iPhone, але ключ від цього шифрування такий слабкий, яким ви його зробили. Хмара рятує від розбитого екрана й одночасно віддає копію сервісу, якщо ви не ввімкнули наскрізне шифрування. Прихована папка в галереї не замінює приватний простір. Біометрія зручна в мирному житті й небезпечна при примусовому розблокуванні.
Зберіть три речі: сильний код, ізольований сейф для банку й документів, перевірена копія поза телефоном. Потім один раз пройдіть сценарій «телефон зник» — щоб у реальну ніч не згадувати, де була кнопка дистанційного блокування. Решта налаштувань лише підсилює цю основу, а не замінює її.